Lectura fuera de límites en Sante DICOM Viewer Pro de Santesoft

Fecha de publicación: 

Resumen ejecutivo

Michael Heinzl ha descubierto esta vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante revelar información o ejecutar código de su elección.

Recursos afectados

  • Sante DICOM Viewer Pro, versión 14.2.1 y anteriores.

Análisis técnico

Vulnerabilidad de corrupción de memoria. Si un atacante local explota esta vulnerabilidad puede revelar información y ejecutar código arbitrario en el sistema afectado.

Se ha asignado el identificador CVE-2025-5307 para esta vulnerabilidad.

Mitigación / Solución

Actualizar el producto a la versión 14.2.2 o posterior.

    Referencias adicionales

    CISA (ICSMA-25-148-01) - Santesoft Sante DICOM Viewer Pro