BDU:2025-16069
ООО «РусБИТех-Астра», DICOM Astra Linux Special Edition, DCMTK
2025-10-21
Уязвимость функции parseQuota компонента dcmqrscp библиотеки для работы с форматом DICOM DCMTK связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для DCMTK: https://github.com/DCMTK/dcmtk/commit/0fef9f02e7c3976c36826b272ed4929f3977c3db
Для ОС Astra Linux: обновить пакет dcmtk до 3.6.4-2.1+deb10u2+ci3r1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17
Для ОС Astra Linux: обновить пакет dcmtk до 3.6.4-2.1+deb10u2+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47