RadiAnt DICOM: una vulnerabilità en archivos JPEG puede comprometer la aplicación

CVE-2026-17264 en RadiAnt DICOM permite ejecución remota a través de archivos JPEG maliciosos. Afecta versiones 2025.2 e inferiores con gravedad media.

RadiAnt DICOM: una vulnerabilità en archivos JPEG puede comprometer la aplicación
Vulnerabilidades

Imagen ilustrativa generada con IA

Vulnerabilidad detectada en el visor médico

CISA publicó el 2026-08-06 un aviso sobre la vulnerabilidad CVE-2026-17264 en Medixant RadiAnt DICOM, software utilizado para visualizar imágenes médicas en el sector de Healthcare and Public Health.

El fallo está clasificado como CWE-787, Out-of-bounds Write. Todas las versiones 2025.2 e inferiores son vulnerables.

La vulnerabilidad podría tener alcance mundial. Medixant tiene su sede en Polonia.

Un archivo DICOM manipulado puede provocar una escritura fuera de límites

El ataque aprovecha un archivo DICOM diseñado específicamente, que contiene datos de píxeles JPEG maliciosos. Cuando el usuario abre el archivo con RadiAnt DICOM, el procesamiento puede escribir datos fuera de los límites previstos en el heap.

Este escenario puede provocar el bloqueo de la aplicación. La descripción técnica también señala una posible ejecución remota de código arbitrario, aunque el impacto documentado por las puntuaciones CVSS afecta principalmente a la disponibilidad del programa.

Se requiere interacción del usuario: el archivo debe abrirse. Sin embargo, el vector de ataque está clasificado como accesible desde la red y no requiere privilegios.

Gravedad media, pero riesgo concreto para los entornos sanitarios

La vulnerabilidad tiene una puntuación CVSS 3.1 de 4.3, clasificada como MEDIUM:

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

La puntuación CVSS 4.0 es de 5.3, también clasificada como MEDIUM:

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

El riesgo afecta a las estaciones de trabajo y los sistemas utilizados para consultar imágenes diagnósticas. Un archivo malicioso podría interrumpir el funcionamiento del visor; en caso de una explotación más avanzada, podría facilitar consecuencias adicionales en el sistema que ejecuta el software.

No se conocen actividades públicas que estén explotando específicamente esta vulnerabilidad.

Mitigaciones disponibles e información aún pendiente

No se ha indicado una versión corregida ni un parche específico. Por tanto, los administradores deberían:

  • limitar la exposición a la red e impedir el acceso directo a Internet;
  • aislar los sistemas y dispositivos remotos de las redes corporativas mediante firewalls;
  • utilizar VPN actualizadas para los accesos remotos y evaluar también la seguridad de los dispositivos conectados;
  • evitar abrir archivos adjuntos DICOM recibidos mediante mensajes inesperados;
  • aplicar controles contra el phishing y la ingeniería social;
  • adoptar segmentación, defensa en profundidad y monitorización de los activos sanitarios;
  • analizar el impacto operativo antes de aplicar cambios en la infraestructura;
  • informar de cualquier actividad sospechosa según los procedimientos corporativos.

La vulnerabilidad fue comunicada a CISA por banda, oriotie, ax123, jihyeon4725, lacroix y minzu.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

CVE tratadas en este artículo

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →