CVE-2026-5663OFFIS DCMTK 3.7.0及以下版本中的storescp组件存在严重的远程命令注入漏洞。该漏洞源于`dcmnet/apps/storescp.cc`文件中的`executeOnReception`和`executeOnEndOfStudy`函数未能正确处理外部输入。攻击者无需身份认证即可通过网络发送特制数据包,操纵受影响的应用程序在底层操作系统上执行任意命令。此漏洞可能导致系统被完全控制,建议管理员立即检查并更新相关软件版本。
该漏洞位于OFFIS DCMTK软件的storescp工具中,具体涉及源文件`dcmnet/apps/storescp.cc`内的`executeOnReception`和`executeOnEndOfStudy`函数。这些函数设计用于在接收到特定DICOM数据或完成研究后执行外部系统命令。由于代码实现中缺乏对输入参数的严格校验和清洗,导致攻击者可以注入恶意的Shell命令。攻击者利用网络向量(AV:N)进行远程攻击,无需用户交互(UI:N)和特权(PR:N)。当storescp处理特制的恶意数据流时,攻击者注入的命令将被系统调用执行,从而获取服务器权限,影响机密性、完整性和可用性。