CVE-2026-17264

Moyenne4.3Publiée le 7 août 2026

L'ouverture d'un fichier DICOM spécialement conçu contenant des données de pixels malveillantes compressées en JPEG déclenche une écriture hors limites dans le tas contrôlée par l'attaquant, ce qui peut permettre à un attaquant d'exécuter du code arbitraire à distance.

Score CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Type de faiblesse (CWE)CWE-787

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE