{"id":"CVE-2026-44034","details":"A heap-based out-of-bounds read in DcmRLECodecDecoder::decodeFrame() in dcmdata/libsrc/dcrleccd.cc of OFFIS DCMTK 3.7.0 allows an attacker to read up to 63 bytes of adjacent heap memory, or cause a crash, via a crafted RLE Lossless DICOM file whose pixel data fragment is shorter than the 64-byte RLE header. The function copies 64 bytes without checking the fragment length, a check that the sibling function decode() already performs. Applications that decode RLE images frame by frame (for example, through DcmPixelData::getUncompressedFrame()) are affected. The dcmdrle command-line tool uses decode() and is not affected. The issue is fixed in commit 45469f3c30037e9c7159290e4bb74cd7b3b9ef1d.","modified":"2026-10-10T07:06:15.846916093Z","published":"2026-10-08T13:17:17.347Z","database_specific":{},"references":[{"type":"WEB","url":"https://support.dcmtk.org/redmine/issues/1213"},{"type":"FIX","url":"https://github.com/DCMTK/dcmtk/commit/45469f3c30037e9c7159290e4bb74cd7b3b9ef1d"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/dcmtk/dcmtk","events":[{"introduced":"0"},{"fixed":"45469f3c30037e9c7159290e4bb74cd7b3b9ef1d"}],"database_specific":{"source":"REFERENCES"}}],"versions":["latest","DCMTK-3.7.0","DCMTK-3.6.9","DCMTK-3.6.8","DCMTK-3.6.7","DCMTK-3.6.5","DCMTK-3.6.6","DCMTK-3.6.5+_20191213","DCMTK-3.6.4","DCMTK-3.6.3","DCMTK-3.6.2","DCMTK-3.6.1_20170228","DCMTK-3.6.1_20161102","DCMTK-3.6.1_20160630","DCMTK-3.6.1_20160216","DCMTK-3.6.1_20150924","DCMTK-3.6.1_20150629","DCMTK-3.6.1_20150217","DCMTK-3.6.1_20140617","DCMTK-3.6.1_20131114","DCMTK-3.6.1_20121102","DCMTK-3.6.1_20120831","DCMTK-3.6.1_20120515","DCMTK-3.6.1_20120222","DCMTK-3.6.1_20111208","DCMTK-3.6.1_20110922","DCMTK-3.6.1_20110707","DCMTK-3.6.1_20110519","DCMTK-3.6.1_20110225","DCMTK-3.6.0","DCMTK-3.5.4","DCMTK-3.5.3","DCMTK-3.5.2a","DCMTK-3.5.2","DCMTK-3.5.1","DCMTK-3.5.0","DCMTK-3.4.2","DCMTK-3.4.1","DCMTK-3.4.0","DCMTK-3.3.1","DCMTK-3.3.0","DCMTK-3.2.1","DCMTK-3.2.0","DCMTK-3.1.2","DCMTK-3.1.1","DCMTK-3.1.0","CAR96-3.0.2","CAR96-3.0.1"],"database_specific":{"vanir_signatures":[{"source":"https://github.com/dcmtk/dcmtk/commit/45469f3c30037e9c7159290e4bb74cd7b3b9ef1d","target":{"file":"dcmdata/libsrc/dcrleccd.cc","function":"DcmRLECodecDecoder::decodeFrame"},"deprecated":false,"digest":{"length":5419,"function_hash":"90466953574609946107725601765885279828"},"id":"CVE-2026-44034-16c5ba89","signature_type":"Function","signature_version":"v1"},{"signature_version":"v1","source":"https://github.com/dcmtk/dcmtk/commit/45469f3c30037e9c7159290e4bb74cd7b3b9ef1d","target":{"file":"dcmdata/libsrc/dcrleccd.cc"},"deprecated":false,"digest":{"line_hashes":["312513902527789140787132207368160112329","205641030437734428068438272222458799612","288410985267866800441232315964037068697","61028738686271613384464451846873271257","1809164543036559477571069104945248834"],"threshold":0.9},"id":"CVE-2026-44034-eec21be6","signature_type":"Line"}],"vanir_signatures_modified":"2026-10-10T07:06:15Z","source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-44034.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X"}]}