RadiAnt DICOM: una falla nei file JPEG può compromettere l’applicazione

CVE-2026-17264: vulnerabilità in RadiAnt DICOM può essere sfruttata da file JPEG malevoli, causando crash o esecuzione di codice. Nessuna patch disponibile.

RadiAnt DICOM: una falla nei file JPEG può compromettere l’applicazione
Vulnerabilità

Immagine illustrativa generata con AI

Vulnerabilità individuata nel visualizzatore medicale

CISA ha pubblicato il 2026-08-06 un advisory sulla vulnerabilità CVE-2026-17264 in Medixant RadiAnt DICOM, software utilizzato per visualizzare immagini mediche nel settore Healthcare and Public Health.

Il difetto è classificato come CWE-787, Out-of-bounds Write. Risultano vulnerabili tutte le versioni pari o inferiori alla 2025.2.

La vulnerabilità ha diffusione potenziale mondiale. Medixant ha sede in Polonia.

Un file DICOM manipolato può causare una scrittura fuori limite

L’attacco sfrutta un file DICOM costruito appositamente, contenente dati pixel JPEG malevoli. Quando l’utente apre il file con RadiAnt DICOM, l’elaborazione può scrivere dati oltre i limiti previsti nell’heap.

Lo scenario può provocare il crash dell’applicazione. La descrizione tecnica indica inoltre una possibile esecuzione remota di codice arbitrario, anche se l’impatto documentato dai punteggi CVSS riguarda soprattutto la disponibilità del programma.

L’interazione dell’utente è necessaria: il file deve essere aperto. Il vettore di attacco è tuttavia classificato come raggiungibile dalla rete e non richiede privilegi.

Gravità media, ma rischio concreto per gli ambienti sanitari

La vulnerabilità ha un punteggio CVSS 3.1 di 4.3, classificato MEDIUM:

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Il punteggio CVSS 4.0 è 5.3, anch’esso MEDIUM:

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Il rischio riguarda workstation e sistemi utilizzati per consultare immagini diagnostiche. Un file ostile potrebbe interrompere il funzionamento del visualizzatore; in caso di sfruttamento più avanzato, potrebbe aprire la strada a conseguenze ulteriori sul sistema che esegue il software.

Non risultano attività pubbliche note che stiano sfruttando specificamente questa vulnerabilità.

Mitigazioni disponibili e informazioni ancora mancanti

Non è stata indicata una versione corretta né una patch specifica. Gli amministratori dovrebbero quindi:

  • limitare l’esposizione alla rete e impedire l’accesso diretto a Internet;
  • separare sistemi e dispositivi remoti dalle reti aziendali tramite firewall;
  • usare VPN aggiornate per gli accessi remoti, valutando anche la sicurezza dei dispositivi collegati;
  • evitare l’apertura di allegati DICOM ricevuti tramite messaggi inattesi;
  • applicare controlli contro phishing e social engineering;
  • adottare segmentazione, difesa in profondità e monitoraggio sugli asset sanitari;
  • analizzare l’impatto operativo prima di applicare modifiche all’infrastruttura;
  • segnalare eventuali attività sospette secondo le procedure aziendali.

La vulnerabilità è stata segnalata a CISA da banda, oriotie, ax123, jihyeon4725, lacroix e minzu.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

CVE trattate in questo articolo

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →