RadiAnt DICOM: una vulnerabilità en archivos JPEG puede comprometer la aplicación
CVE-2026-17264 en RadiAnt DICOM permite ejecución remota a través de archivos JPEG maliciosos. Afecta versiones 2025.2 e inferiores con gravedad media.
Imagen ilustrativa generada con IA
Vulnerabilidad detectada en el visor médico
CISA publicó el 2026-08-06 un aviso sobre la vulnerabilidad CVE-2026-17264 en Medixant RadiAnt DICOM, software utilizado para visualizar imágenes médicas en el sector de Healthcare and Public Health.
El fallo está clasificado como CWE-787, Out-of-bounds Write. Todas las versiones 2025.2 e inferiores son vulnerables.
La vulnerabilidad podría tener alcance mundial. Medixant tiene su sede en Polonia.
Un archivo DICOM manipulado puede provocar una escritura fuera de límites
El ataque aprovecha un archivo DICOM diseñado específicamente, que contiene datos de píxeles JPEG maliciosos. Cuando el usuario abre el archivo con RadiAnt DICOM, el procesamiento puede escribir datos fuera de los límites previstos en el heap.
Este escenario puede provocar el bloqueo de la aplicación. La descripción técnica también señala una posible ejecución remota de código arbitrario, aunque el impacto documentado por las puntuaciones CVSS afecta principalmente a la disponibilidad del programa.
Se requiere interacción del usuario: el archivo debe abrirse. Sin embargo, el vector de ataque está clasificado como accesible desde la red y no requiere privilegios.
Gravedad media, pero riesgo concreto para los entornos sanitarios
La vulnerabilidad tiene una puntuación CVSS 3.1 de 4.3, clasificada como MEDIUM:
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
La puntuación CVSS 4.0 es de 5.3, también clasificada como MEDIUM:
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
El riesgo afecta a las estaciones de trabajo y los sistemas utilizados para consultar imágenes diagnósticas. Un archivo malicioso podría interrumpir el funcionamiento del visor; en caso de una explotación más avanzada, podría facilitar consecuencias adicionales en el sistema que ejecuta el software.
No se conocen actividades públicas que estén explotando específicamente esta vulnerabilidad.
Mitigaciones disponibles e información aún pendiente
No se ha indicado una versión corregida ni un parche específico. Por tanto, los administradores deberían:
- limitar la exposición a la red e impedir el acceso directo a Internet;
- aislar los sistemas y dispositivos remotos de las redes corporativas mediante firewalls;
- utilizar VPN actualizadas para los accesos remotos y evaluar también la seguridad de los dispositivos conectados;
- evitar abrir archivos adjuntos DICOM recibidos mediante mensajes inesperados;
- aplicar controles contra el phishing y la ingeniería social;
- adoptar segmentación, defensa en profundidad y monitorización de los activos sanitarios;
- analizar el impacto operativo antes de aplicar cambios en la infraestructura;
- informar de cualquier actividad sospechosa según los procedimientos corporativos.
La vulnerabilidad fue comunicada a CISA por banda, oriotie, ax123, jihyeon4725, lacroix y minzu.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.




