BDU:2025-00958

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт», DICOM Astra Linux Special Edition, DCMTK, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-21

Официальное описание

Уязвимость метода EctEnhancedCT библиотеки для работы с форматом DICOM DCMTK связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для DCMTK: https://support.dcmtk.org/redmine/issues/1108

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-27628

Для ОС Astra Linux: обновить пакет dcmtk до 3.6.7-8+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/