O vulnerabilitate critică a fost identificată în aplicația Medixant RadiAnt DICOM, folosită pe scară largă în domeniul sănătății pentru vizualizarea fișierelor medicale DICOM. Conform CISA, această problemă poate permite unui atacator să execute cod arbitrar la distanță dacă un utilizator deschide un fișier DICOM malițios. CVE-2026-17264 a fost asignat acestei vulnerabilități, clasificată ca fiind de tipul CWE-787 – scriere în afara limitelor tamponului (Out-of-bounds Write).

Problema afectează toate versiunile RadiAnt DICOM până la 2025.2. Exploatarea se bazează pe manipularea datelor comprimate JPEG din interiorul fișierului DICOM, declanșând o scriere necontrolată pe heap care poate duce la execuția de cod. Deși CVSS v3 atribuie un scor de 4.3 (mediu), riscul real este mai mare din cauza potențialului de execuție de cod la distanță.

Ce este vulnerabilitatea descoperită?

Dezvoltatorii aplicației au lansat o corecție în versiunea 2026.1, care este acum disponibilă pentru descărcare. Pe lângă actualizare, CISA recomandă utilizatorii să deschidă fișiere DICOM doar din surse de încredere. De asemenea, producătorii au activat mecanisme de mitigare a exploitației precum Control Flow Guard (CFG), Data Execution Prevention (DEP) și Address Space Layout Randomization (ASLR), reducând semnificativ probabilitatea unui atac reușit.

În România, numeroși spitali și clinici folosesc soluții similare pentru gestionarea și analiza imaginilor medicale. De aceea, actualizarea la cea mai recentă versiune devine esențială pentru securitatea sistemelor medicale naționale. Autoritățile de securitate cibernetică încurajează instituțiile să efectueze o analiză de risc înainte de implementare și să verifice conectivitatea la rețelele interne.

Cum poate fi exploatată?

Recomandările oficiale includ reducerea expunerii rețelelor de la dispozitive conectate la internet și utilizarea conexiunilor sigure, cum ar fi rețelele private virtuale (VPN), pentru acces la sistemele medicale. Totodată, personalul trebuie să fie format despre recunoașterea mesajelor de tip phishing și să evite deschiderea de atașamente necunoscute.

Până în prezent, nu există rapoarte publice despre exploatarea efectivă a acestei vulnerabilități. Cu toate acestea, riscul rămâne real, mai ales în mediile unde se manipulează volume mari de fișiere DICOM. Actualizarea la versiunea 2026.1 reprezintă cea mai eficientă măsură de protecție.