CVE-2025-25472
authorDebian Med Packaging Team <debian-med-packaging@lists.alioth.debian.org>
Wed, 10 Dec 2025 21:34:17 +0000 (22:34 +0100)
committerÉtienne Mollier <emollier@debian.org>
Wed, 10 Dec 2025 21:34:17 +0000 (22:34 +0100)
commit014b0da253c4a2413b1cfa13d2607b9622866df4
tree73f3c61ffb4d1f2714cf447fd1b2ba748a8fbdf8
parentc46dfb15921120e9857316e1ab170c0182380c2c
CVE-2025-25472

commit 410ffe2019b9db6a8f4036daac742a6f5e4d36c2
Author: Joerg Riesmeier <dicom@jriesmeier.com>
Date:   Fri Jan 17 17:53:50 2025 +0100

    Fixed another issue with invalid mono images.

    Fixed issue when rendering an invalid monochrome DICOM image where the
    number of pixels stored does not match the expected number of pixels.
    In this case, only a single pixel is processed, but the pixel matrix is
    much larger. Filling the rest of the pixel matrix with the smallest
    possible value for the image is not working because of an optimized
    memory usage (value would be out of range). Now, the pixel value to be
    used is double-checked before it is actually filled into the "background"
    of the image.

    Thanks to Ding zhengzheng <xiaozheng.ding399@gmail.com> for the report
    and the sample file (PoC).

Gbp-Pq: Name 0011-CVE-2025-25472.patch
dcmimgle/include/dcmtk/dcmimgle/dimoipxt.h