CVE-2026-17264

Media4.3Publicada el 7 de agosto de 2026

Abrir un archivo DICOM manipulado que contiene datos de píxeles maliciosos comprimidos con JPEG desencadena una escritura fuera de los límites del heap controlada por el atacante, que podría permitir a un atacante ejecutar código arbitrario de forma remota.

Puntuación CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Tipo de debilidad (CWE)CWE-787

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE