Files
CVEs-PoC/2025/CVE-2025-9732.md
T
2025-09-29 21:09:30 +02:00

2.1 KiB

CVE-2025-9732

Description

A vulnerability was identified in DCMTK up to 3.6.9. This affects an unknown function in the library dcmimage/include/dcmtk/dcmimage/diybrpxt.h of the component dcm2img. Such manipulation leads to memory corruption. Local access is required to approach this attack. The name of the patch is 7ad81d69b. It is best practice to apply a patch to resolve this issue. In DCMTK bis 3.6.9 ist eine Schwachstelle entdeckt worden. Dabei betrifft es einen unbekannter Codeteil in der Bibliothek dcmimage/include/dcmtk/dcmimage/diybrpxt.h der Komponente dcm2img. Durch das Beeinflussen mit unbekannten Daten kann eine memory corruption-Schwachstelle ausgenutzt werden. Der Angriff muss auf lokaler Ebene erfolgen. Der Patch wird als 7ad81d69b bezeichnet. Es empfiehlt sich, einen Patch einzuspielen, um dieses Problem zu beheben.

POC

Reference

Github