PT-2025-23794 · Wireshark+5 · Wireshark+5

CVE-2025-5601

·

Publicado

2025-06-04

·

Atualizado

2026-04-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Wireshark 4.2.0 a 4.4.6
Descrição O problema consiste em uma falha na funcionalidade de gerenciamento de colunas do Wireshark. Isso pode ser acionado pela injeção de pacotes ou pelo uso de um arquivo de captura manipulado, resultando em uma negação de serviço. A causa raiz é a validação insuficiente de dados fornecidos pelo usuário dentro do módulo de utilidade de colunas do mecanismo de Dissection. Não há menção ao número de dispositivos potencialmente afetados ou a quaisquer incidentes no mundo real onde esta vulnerabilidade tenha sido explorada. A vulnerabilidade afeta o mecanismo de Dissection e, especificamente, a funcionalidade de gerenciamento de colunas. Não são mencionados endpoints de API específicos ou parâmetros vulneráveis.
Recomendações Atualize para a versão 4.4.7 ou posterior do Wireshark. Atualize para a versão 4.2.12 ou posterior do Wireshark.

Exploit

Correção

DoS

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11739
BDU:2025-10884
CVE-2025-5601
OESA-2025-1660
OESA-2025-1661
OESA-2025-1662
OESA-2025-1663
OESA-2026-1546
OPENSUSE-SU-2025:15308-1
SUSE-SU-2025:01968-1
SUSE-SU-2025:02271-1
SUSE-SU-2025:02272-1
SUSE-SU-2025_01968-1
SUSE-SU-2025_02271-1
SUSE-SU-2025_02272-1
SUSE-SU-2026:1169-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Red Os
Suse
Wireshark