Múltiples vulnerabilidades en DICOM Viewer Pro de Santesoft
INCIBE-2023-0215
Visor DICOM Pro
Mat Powell, de Trend Micro Zero Day Initiative, ha notificado 4 vulnerabilidades: 1 de severidad baja y 3 de severidad alta que podrían permitir a un atacante remoto ejecutar código arbitrario en las instalaciones afectadas.
Actualizar a la versión 12.2.4.
Las vulnerabilidades de severidad alta requieren la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo existe en el análisis de archivos DCM. El problema se debe a la falta de validación de la existencia de un objeto antes de realizar operaciones en el mismo. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código arbitrario en el contexto del proceso actual. Se han asignado los identificadores CVE-2023-34295, CVE-2023-34296 y CVE-2023-34297 para estas vulnerabilidades.
Se ha asignado el identificador CVE-2023-34294 para la vulnerabilidad de severidad baja.