PT-2025-23794 · Wireshark+5 · Wireshark+5
CVE-2025-5601
·
Publicado
2025-06-04
·
Atualizado
2026-04-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Wireshark 4.2.0 a 4.4.6
Descrição
O problema consiste em uma falha na funcionalidade de gerenciamento de colunas do Wireshark. Isso pode ser acionado pela injeção de pacotes ou pelo uso de um arquivo de captura manipulado, resultando em uma negação de serviço. A causa raiz é a validação insuficiente de dados fornecidos pelo usuário dentro do módulo de utilidade de colunas do mecanismo de
Dissection. Não há menção ao número de dispositivos potencialmente afetados ou a quaisquer incidentes no mundo real onde esta vulnerabilidade tenha sido explorada. A vulnerabilidade afeta o mecanismo de Dissection e, especificamente, a funcionalidade de gerenciamento de colunas. Não são mencionados endpoints de API específicos ou parâmetros vulneráveis.Recomendações
Atualize para a versão 4.4.7 ou posterior do Wireshark.
Atualize para a versão 4.2.12 ou posterior do Wireshark.
Exploit
Correção
DoS
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Red Os
Suse
Wireshark