CVE-2026-17264

Media4.3Pubblicata il 7 agosto 2026

L'apertura di un file DICOM appositamente creato contenente dati pixel malevoli compressi in JPEG innesca un heap out-of-bounds write controllato dall'attaccante, che potrebbe consentire a un attaccante di eseguire codice arbitrario da remoto.

Punteggio CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Tipo di debolezza (CWE)CWE-787

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE