🔥 この記事の詳細
2026-09-11 更新
C
月内に

Orthanc DICOM Serverのバージョン1.13.0未満において、整数オーバーフローによるヒープ境界外書き込みの脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-87020
📅 2026-09-11📰 cisa
📌 一言でいうと
Orthanc DICOM Serverのバージョン1.13.0未満において、整数オーバーフローによるヒープ境界外書き込みの脆弱性が発見されました。認証済みのリモート攻撃者が、細工したPNGまたはJPEG画像を送信することで、プロセスをクラッシュさせ、サービス拒否(DoS)状態に陥らせる可能性があります。この脆弱性は医療分野のインフラに影響を与える可能性があります。
🔍該当判定
  • 医療用画像管理ソフト「Orthanc DICOM Server」を導入している
  • Orthanc DICOM Serverのバージョンが 1.13.0 より古い
  • 外部からアクセス可能な状態でOrthanc DICOM Serverを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Orthanc DICOM Serverをバージョン1.13.0以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Orthanc DICOM Server CVE-2026-87020 対応について

お疲れさまです。Orthanc DICOM Serverの脆弱性に関する情報共有です。

■ 概要
Orthanc DICOM Serverにおいて、PNG/JPEG画像のデコード処理時に整数オーバーフローが発生し、ヒープ境界外書き込みが行われる脆弱性が確認されました(CVSS v3: 8.1)。認証済みの攻撃者が悪用した場合、プロセスのクラッシュによるサービス拒否(DoS)が発生します。

■ 影響範囲
- 対象製品: Orthanc DICOM Server
- 対象バージョン: 1.13.0 未満

■ 対応手順
1. 稼働中のOrthanc DICOM Serverのバージョンを確認してください。
2. 脆弱性が存在するバージョン(1.13.0未満)の場合、最新バージョン(1.13.0以降)へアップデートを適用してください。

■ 参考情報
- CISA ICS Medical Advisory (ICSMA-26-253-02)

対応優先度: 高
対応期限: 速やかに実施してください
Subject: [Security Advisory] Orthanc DICOM Server CVE-2026-87020 Mitigation

Dear IT/Security Team,

We are sharing information regarding a vulnerability in the Orthanc DICOM Server.

■ Overview
An integer overflow vulnerability (CVE-2026-87020, CVSS v3: 8.1) has been identified in the way Orthanc decodes PNG and JPEG images. An authenticated remote attacker could exploit this to cause a heap out-of-bounds write, leading to a process crash and Denial-of-Service (DoS).

■ Affected Scope
- Product: Orthanc DICOM Server
- Versions: < 1.13.0

■ Remediation Steps
1. Verify the current version of the Orthanc DICOM Server in your environment.
2. Update the server to version 1.13.0 or later to mitigate this vulnerability.

■ Reference
- CISA ICS Medical Advisory (ICSMA-26-253-02)

Priority: High
Deadline: Immediate action recommended