CVE-2026-87020

Alta8.1Publicada el 11 de septiembre de 2026

Un desbordamiento de enteros en un cálculo especificado de pitch y tamaño de búfer provoca una escritura fuera de límites en el heap cuando Orthanc DICOM Server decodifica un PNG suministrado por un atacante.

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Tipo de debilidad (CWE)CWE-190

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE