CVE-2026-5437Orthanc Server中的DicomStreamReader组件在解析DICOM元头时存在越界读取漏洞。攻击者可通过发送特制的畸形元数据结构,利用解析逻辑中输入验证不足的缺陷,诱导服务器读取分配缓冲区边界之外的数据。尽管该问题通常不会导致服务器崩溃或直接泄露敏感信息,但反映了潜在的安全隐患。
该漏洞核心在于DicomStreamReader处理DICOM文件元头时的逻辑缺陷。DICOM标准文件包含128字节的前导码和4字节的'DICM'前缀,随后是元信息组。攻击者可以精心构造恶意DICOM数据包,通过篡改元头长度字段或破坏结构完整性来绕过基础检查。当Orthanc Server通过网络接收到此数据并调用DicomStreamReader进行解析时,由于缺乏对输入长度的严格校验,读取指针可能会越过预设的缓冲区边界。根据CVSS 3.1向量,该漏洞无需认证且无用户交互即可通过网络利用(AV:N/AC:L/PR:N/UI:N),主要影响系统的可用性(A:H),可能导致服务处理异常或拒绝响应。