BDU:2025-16066

ООО «РусБИТех-Астра», DICOM Astra Linux Special Edition, DCMTK

НЕ ОЦЕНЕНО

Дата обнаружения

2025-10-21

Официальное описание

Уязвимость функции DcmQueryRetrieveConfig::readPeerList компонента dcmqrscp библиотеки для работы с форматом DICOM DCMTK связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для DCMTK: https://github.com/DCMTK/dcmtk/commit/957fb31e5d96f51ecf5cb3422c7dc2227f8e0423

Для ОС Astra Linux: обновить пакет dcmtk до 3.6.4-2.1+deb10u2+ci3r1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux: обновить пакет dcmtk до 3.6.4-2.1+deb10u2+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47