公告ID(KYSA-202409-0047)
公告ID:KYSA-202409-0047
公告摘要:dcmtk安全漏洞
等级:重要
发布日期:2025-04-28
详细介绍
注:
1. 本公告所涉及的漏洞修复信息知识产权全部归凯龙尊时一人生就是搏软件有限公司所有,此安全漏洞补丁公告仅适用于凯龙尊时一人生就是搏软件操作系统通用主线产品,定制、OEM等版本可根据需要联系售后获取支持。任何媒体、网站或个人转载使用时不得进行商业性的原版原式的转载,也不得歪曲和篡改所发布的内容。此声明以及其修改权、更新权及最终解释权均归本网所有。
2. 此安全漏洞补丁公告仅适用于银河凯龙尊时一人生就是搏桌面操作系统V10 SP1 2403 Update2版本,系统版本查询工具下载链接:
http://security-oss.carpediemcn.com/Desktop/libkysdk-sysinfo.zip
1. 漏洞概述
CVE-2021-41688
DCMTK是一个实现大部分 DICOM 标准的库和应用程序的集合。用于检查、构建和转换 DICOM 图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。DCMTK 3.6.6 版本及之前版本存在安全漏洞,该漏洞源于不能正确处理可用内存。攻击者利用该漏洞可以发起 DoS 攻击。
CVE-2024-34508
DCMTK是一个实现大部分DICOM标准的库和应用程序的集合。用于检查、构建和转换DICOM图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。DCMTK3.6.9之前版本存在安全漏洞,该漏洞源于无效的DIMSE消息而出现分段错误。
CVE-2024-34509
DCMTK是一个实现大部分DICOM标准的库和应用程序的集合。用于检查、构建和转换DICOM图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。DCMTK3.6.9之前版本存在安全漏洞,该漏洞源于无效的DIMSE消息而出现分段错误。
CVE-2022-2121
Intel Xeon Scalable Processors是一款可扩展服务器中央处理器(CPU)。Intel Xeon Scalable Processors存在安全漏洞,该漏洞源于带外管理中的访问控制粒度不足,攻击者利用该漏洞可以通过相邻网络访问实现特权升级。
CVE-2021-41689
DCMTK是一个实现大部分 DICOM 标准的库和应用程序的集合。用于检查、构建和转换 DICOM 图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。DCMTK 3.6.6 版本及之前版本存在安全漏洞,该漏洞源于不能正确处理字符串复制。攻击者利用该漏洞可以发起 DoS 攻击。
CVE-2021-41690
DCMTK是一个实现大部分 DICOM 标准的库和应用程序的集合。用于检查、构建和转换 DICOM 图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。DCMTK 3.6.6 版本及之前版本存在安全漏洞,该漏洞源于不能正确处理可用内存。攻击者利用该漏洞可以发起 DoS 攻击。
CVE-2022-43272
DCMTK是一个实现大部分 DICOM 标准的库和应用程序的集合。用于检查、构建和转换 DICOM 图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。DCMTK v3.6.7版本存在安全漏洞,该漏洞源于通过T_ASC_Association对象包含内存泄漏。
CVE-2024-28130
OFFISDCMTK是一个实现大部分DICOM标准的库和应用程序的集合。用于检查、构建和转换DICOM图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。OFFISDCMTK3.6.8版本存在代码问题漏洞,该漏洞源于存在不正确的类型转换漏洞,格式错误的文件可能会导致任意代码执行。
CVE-2021-41687
DCMTK是一个实现大部分 DICOM 标准的库和应用程序的集合。用于检查、构建和转换 DICOM 图像文件、处理离线媒体、通过网络连接发送和接收图像的软件,以及演示图像存储和工作列表服务器。DCMTK 3.6.6 版本及之前版本存在安全漏洞,该漏洞源于不能正确处理可用内存。攻击者利用该漏洞可以发起 DoS 攻击。
2. 受影响的操作系统及软件包
·银河凯龙尊时一人生就是搏桌面操作系统V10 SP1 2403 Update2
x86_64 架构:
dcmtk、libdcmtk14
arm64 架构:
dcmtk、libdcmtk14
sw64 架构:
dcmtk、libdcmtk14
loongarch64 架构:
dcmtk、libdcmtk14
3. 软件包修复版本
·银河凯龙尊时一人生就是搏桌面操作系统V10 SP1 2403 Update2
3.6.4-2.1kylin0.1
4. 修复方法
方法一:升级安装
执行更新命令进行升级
$sudo apt update
$sudo apt install dcmtk
$sudo apt install libdcmtk14
方法二:下载软件包进行升级安装
通过软件包地址下载软件包,使用软件包升级命令根据受影响的软件包列表升级相关的组件包。
$sudo apt-get install /Path1/Package1 /Path2/Package2 /Path3/Package3……
注:Path 指软件包下载到本地的路径,Package指下载的软件包名称,多个软件包则以空格分开。
5. 软件包下载地址
银河凯龙尊时一人生就是搏桌面操作系统V10 SP1 2403 Update2
x86_64软件包下载地址
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/dcmtk_3.6.4-2.1kylin0.1_amd64.deb
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/libdcmtk14_3.6.4-2.1kylin0.1_amd64.deb
arm64软件包下载地址
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/dcmtk_3.6.4-2.1kylin0.1_arm64.deb
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/libdcmtk14_3.6.4-2.1kylin0.1_arm64.deb
sw64软件包下载地址
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/dcmtk_3.6.4-2.1kylin0.1_sw64.deb
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/libdcmtk14_3.6.4-2.1kylin0.1_sw64.deb
loongarch64软件包下载地址
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/dcmtk_3.6.4-2.1kylin0.1_loongarch64.deb
http://archive.carpediemcn.com/kylin/KYLIN-ALL/pool/universe/d/dcmtk/libdcmtk14_3.6.4-2.1kylin0.1_loongarch64.deb
注:软件包仅适用于银河凯龙尊时一人生就是搏桌面操作系统V10 SP1 2403 Update2版本。
6. 修复验证
使用软件包查询命令,查看相关的软件包版本大于或等于修复版本则成功修复。
$sudo dpkg -l |grep Package
注:Package为软件包包名。