【活用ガイド】

JVNDB-2026-009153

Grassroots製Grassroots DICOM(GDCM)におけるメモリ解放の欠如の脆弱性

概要

Grassrootsが提供するGrassroots DICOM(GDCM)には、次の脆弱性が存在します。
  • 有効期間後におけるメモリ解放の欠如(CWE-401) - CVE-2026-3650
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Grassroots DICOM project
  • Grassroots DICOM (GDCM)3.2.2

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。
  • 不正なDICOMファイルの解析時にメモリリークが発生し、未解放メモリの蓄積によりリソースが枯渇しサービス運用妨害(DoS)状態となる
対策

2026年3月24日現在、開発者による対応は確認できていません。
ベンダ情報

Grassroots DICOM project
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 有効期限後のメモリの解放の欠如(CWE-401) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-3650
参考情報

  1. JVN : JVNVU#90164248
  2. ICS-CERT ADVISORY : ICSMA-26-083-01
更新履歴

  • [2026年03月30日]
      掲載