公開日:2025/12/12 最終更新日:2025/12/12
JVNVU#96960925
複数のGrassroots製品における境界外書き込みの脆弱性
Grassrootsが提供する複数の製品には、境界外書き込みの脆弱性が存在します。
- Grassroots DICOM(GDCM)バージョン 3.0.24およびそれ以前
- SimpleITK バージョン 2.5.2およびそれ以前
- medInria バージョン 4.0およびそれ以前
Grassrootsが提供する複数の製品には、次の脆弱性が存在します。
- 境界外書き込み(CWE-787)
- CVE-2025-11266
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 悪意あるDICOMファイルを開くことで、サービス運用妨害(DoS)状態にされる
アップデートする
開発者は、アップデートを提供しています。
詳細は、後述の[参考情報]を確認してください。
