公開日:2024/03/01 最終更新日:2024/03/01
JVNVU#94598176
MicroDicom製DICOM viewerにおける複数の脆弱性
MicroDicomが提供するDICOM viewerには、複数の脆弱性が存在します。
- MicroDicom DICOM Viewer バージョン 2023.3(Build 9342)およびそれ以前
MicroDicomが提供するDICOM viewerには、次の複数の脆弱性が存在します。
- ヒープベースのバッファオーバーフロー (CWE-122) - CVE-2024-22100
- 境界外書き込み (CWE-787) - CVE-2024-25578
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品のユーザが細工されたDCMファイルを開くと、任意のコードが実行される - CVE-2024-22100
- ユーザによる入力データの検証不備により、アプリケーション内のメモリが破損する - CVE-2024-25578
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
MicroDicom | February 26, 2024 - New version DICOM viewer |
Free DICOM viewer and software | |
Contacts |
-
ICS Medical Advisory | ICSMA-24-060-01
MicroDicom DICOM Viewer