MEDIUM🇬🇧 English

CVE-2026-6533

CVSS 5.5v3.1pub. 2026-04-30upd. 2026-05-01

Silnik dekompresji LZ77 w module analizy pakietów Wireshark w wersjach 4.6.0 do 4.6.4 oraz 4.4.0 do 4.4.14 zawiera podatność umożliwiającą denial of service poprzez crash silnika.

Pokaż oryginał (EN)

Dissection engine LZ77 decompression crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
  • Wireshark

    APP
    Wireshark
    4.4.0 – 4.4.144.6.0 – 4.6.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2018-6836CRITICAL9.8PL ✓ten sam produkt

Wireshark: operacja free na niezainicjowanym adresie w netmonrec_comment_destroy

CVE-2026-76886HIGH8.1ten sam produkt

C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service

CVE-2026-76880HIGH7.5ten sam produkt

RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service

CVE-2026-76879HIGH7.5ten sam produkt

C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service

CVE-2026-76928HIGH7.5ten sam produkt

X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service