V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-8396
DEB
КритическийПодтвержденаЭксплойт есть

Переполнение целого числа в функции ImageRegionReader::ReadIntoBuffer в MediaStorageAndFileFormat/gdcmImageRegionReader.cxx в Grassroots DI…

CVSS
10.0
Критический
EPSS
0.17
p96
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Переполнение целого числа в функции ImageRegionReader::ReadIntoBuffer в MediaStorageAndFileFormat/gdcmImageRegionReader.cxx в Grassroots DICOM (aka GDCM) версий до 2.6.2 позволяет злоумышленникам выполнять произвольный код через специально созданные размеры заголовка в файле изображения DICOM, что вызывает переполнение буфера.

Теги · CWE
Без аутентификации
CWE-189
Затронутые продукты
GdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcmGdcm
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.168 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
39229
exploitdb · https://www.exploit-db.com/exploits/39229
Enterprise
Затронутые продукты
ПродуктВендорСтатус
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
gdcmОтслеживается
Показаны первые 20 из 21
Источники данных
DEB
CVE
UBU