RadiAnt DICOM: Eine JPEG-Schwachstelle kann die Anwendung gefährden

CVE-2026-17264 in RadiAnt DICOM: JPEG-Schwachstelle kann zu Abstürzen oder Remote-Code-Ausführung führen. Sicherheitsrisiko im Gesundheitswesen mit Versionen bis 2025.2.

RadiAnt DICOM: Eine JPEG-Schwachstelle kann die Anwendung gefährden
Schwachstellen

Illustration mit KI erzeugt

Schwachstelle im medizinischen Bildbetrachter entdeckt

CISA veröffentlichte am 06.08.2026 einen Advisory zur Schwachstelle CVE-2026-17264 in Medixant RadiAnt DICOM, einer Software zur Anzeige medizinischer Bilder im Gesundheitswesen und öffentlichen Gesundheitssektor.

Der Fehler ist als CWE-787, Out-of-bounds Write klassifiziert. Betroffen sind alle Versionen bis einschließlich 2025.2.

Die Schwachstelle kann weltweit auftreten. Medixant hat seinen Sitz in Polen.

Manipulierte DICOM-Datei kann Out-of-bounds Write auslösen

Der Angriff erfolgt über eine speziell präparierte DICOM-Datei mit manipulierten JPEG-Pixeldaten. Öffnet ein Benutzer die Datei mit RadiAnt DICOM, kann die Verarbeitung Daten über die vorgesehenen Grenzen des Heaps hinaus schreiben.

Dies kann zum Absturz der Anwendung führen. Die technische Beschreibung weist außerdem auf eine mögliche Remote-Code-Ausführung hin. Die dokumentierte CVSS-Bewertung bezieht sich jedoch vor allem auf die Verfügbarkeit des Programms.

Eine Benutzerinteraktion ist erforderlich: Die Datei muss geöffnet werden. Der Angriffsvektor wird dennoch als über das Netzwerk erreichbar eingestuft und erfordert keine besonderen Berechtigungen.

Mittlerer Schweregrad, aber konkretes Risiko für das Gesundheitswesen

Die Schwachstelle hat einen CVSS-3.1-Score von 4.3 und ist als MEDIUM eingestuft:

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Der CVSS-4.0-Score beträgt 5.3 und ist ebenfalls als MEDIUM klassifiziert:

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Das Risiko betrifft Workstations und Systeme, die zur Betrachtung diagnostischer Bilder eingesetzt werden. Eine schädliche Datei könnte den Betrieb des Bildbetrachters unterbrechen. Bei einer weitergehenden Ausnutzung wären zusätzliche Auswirkungen auf das System möglich, auf dem die Software ausgeführt wird.

Derzeit sind keine öffentlich bekannten Angriffe bekannt, die diese Schwachstelle gezielt ausnutzen.

Verfügbare Gegenmaßnahmen und noch offene Informationen

Es wurde weder eine korrigierte Version noch ein spezifischer Patch genannt. Administratoren sollten daher:

  • die Netzwerkaussetzung begrenzen und den direkten Internetzugriff verhindern;
  • Systeme und Remote-Geräte mithilfe von Firewalls von den Unternehmensnetzwerken trennen;
  • für den Fernzugriff aktuelle VPNs verwenden und auch die Sicherheit verbundener Geräte berücksichtigen;
  • das Öffnen von DICOM-Anhängen aus unerwarteten Nachrichten vermeiden;
  • Schutzmaßnahmen gegen Phishing und Social Engineering einsetzen;
  • Netzwerksegmentierung, Defense in Depth und Monitoring für IT-Systeme im Gesundheitswesen implementieren;
  • die betrieblichen Auswirkungen prüfen, bevor Änderungen an der Infrastruktur vorgenommen werden;
  • verdächtige Aktivitäten gemäß den unternehmensinternen Prozessen melden.

Die Schwachstelle wurde CISA von banda, oriotie, ax123, jihyeon4725, lacroix und minzu gemeldet.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

In diesem Artikel behandelte CVEs

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →