HIGH🇬🇧 English

CVE-2026-15167

Crash parsera DBS Etherwatch w Wireshark — atak DoS przez sieć

CVSS 7.5v3.1pub. 2026-07-08upd. 2026-07-09

Podatność w parserze plików DBS Etherwatch w Wireshark pozwala na wywołanie awarii aplikacji przez nieuwierzytelnionego atakującego. Błąd umożliwia przeprowadzenie ataku typu denial of service bez konieczności posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

DBS Etherwatch file parser crash in Wireshark 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-121 (stack-based buffer overflow) występuje w module odpowiedzialnym za parsowanie plików formatu DBS Etherwatch. Atakujący może dostarczyć specjalnie spreparowany plik lub pakiet sieciowy, który powoduje nieprawidłowe przekroczenie bufora na stosie i w konsekwencji awarię (crash) procesu Wireshark. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może doprowadzić do całkowitego niedostępności aplikacji Wireshark (denial of service), co może zakłócić pracę analityków i administratorów sieciowych polegających na tym narzędziu podczas analizy ruchu sieciowego.

Mitygacja

Należy zaktualizować Wireshark do wersji wyższej niż 4.6.6 (w gałęzi 4.6.x) lub wyższej niż 4.4.16 (w gałęzi 4.4.x) zgodnie z informacjami opublikowanymi przez producenta pod adresem https://www.wireshark.org/security/wnpa-sec-2026-62.html

Kogo dotyczy

Wireshark w wersjach 4.6.0 do 4.6.6 oraz 4.4.0 do 4.4.16

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Wireshark

    APP
    Wireshark
    4.4.0 – 4.4.17 (bez)4.6.0 – 4.6.7 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2018-6836CRITICAL9.8PL ✓ten sam produkt

Wireshark: operacja free na niezainicjowanym adresie w netmonrec_comment_destroy

CVE-2026-76886HIGH8.1ten sam produkt

C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service

CVE-2026-5656HIGH7.0ten sam produkt

Profile import path traversal in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and pos...

CVE-2026-5403HIGH7.8ten sam produkt

SBC codec crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and possible code exe...

CVE-2026-5405HIGH7.8ten sam produkt

RDP protocol dissector crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and poss...