CVE-2025-14841这是DCMTK库中dcmqrscp组件的一个空指针解引用漏洞。攻击者通过构造特定的查询检索请求,可以触发startFindRequest或startMoveRequest函数中的空指针解引用,导致程序崩溃或服务中断。该漏洞需要本地访问权限,CVSS评分为3.3,属于低危漏洞。
漏洞存在于dcmqrdb/libsrc/dcmqrdbi.cc文件的DcmQueryRetrieveIndexDatabaseHandle类中。在处理startFindRequest和startMoveRequest请求时,函数未正确验证指针有效性,导致空指针解引用。攻击者可通过发送特制请求触发该漏洞。