De afgelopen tien jaar is het parsen van DICOM-bestanden een belangrijk onderzoeksgebied geworden vanwege de complexiteit en kritieke rol van DICOM in ziekenhuizen. DICOM-bestanden worden gebruikt in PACS-systemen die medische beelden beheren en vaak automatisch bestanden via het netwerk ontvangen. Hierdoor kunnen verkeerd opgemaakte bestanden kwetsbare decoders triggeren, wat een aantrekkelijk aanvalsvlak vormt voor beveiligingsonderzoekers.

Een recente technische analyse beschrijft een concrete case waarin een heap overflow kwetsbaarheid wordt gecreëerd door misbruik van het DICOM-bestandsformaat. Het onderzoek richt zich op de Orthanc-server, een open source DICOM-server, en laat zien hoe tijdens het uploadproces van medische beelden een out-of-bounds write kan optreden. Dit betekent dat een aanvaller mogelijk geheugen kan overschrijven buiten de toegestane grenzen, wat kan leiden tot ernstige beveiligingsproblemen.

De analyse behandelt ook de rol van verschillende DICOM-gerelateerde softwarecomponenten zoals Pydicom en GDCM, die betrokken zijn bij het verwerken van DICOM-bestanden. Door de technische details van het heapbeheer en de verwerking van DICOM-data te belichten, wordt inzicht gegeven in de kwetsbaarheid en de mogelijke aanvalsmethoden.

Deze bevindingen onderstrepen het belang van grondige beveiligingstests en het zorgvuldig valideren van medische beeldbestanden in PACS-omgevingen om exploitatie van dergelijke kwetsbaarheden te voorkomen.