CVE-2026-87020

Summary

An integer overflow in a specified pitch and buffer-size computation leads to a heap out-of-bounds write when Orthanc DICOM Server decodes an attacker-supplied PNG.

Affected Software

VendorProductVersion RangeStatus
OrthancDICOM Server0 < 1.13.0affected
OrthancDICOM Server1.13.0unaffected

Weaknesses

  • CWE-190: CWE-190

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References