DFN-CERT

Advisory-Archiv

2026-3230: Wireshark: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2026-07-09 14:09)
Neues Advisory
Version 2 (2026-07-16 07:30)
Für Fedora 43 und 44 steht das Paket 'wireshark-4.6.7-1' im Status 'testing' bereit, um zwölf Schwachstellen zu beheben.
Version 3 (2026-08-06 08:26)
Für Basesystem Module 15 SP7 und Desktop Applications Module 15 SP7 sowie für die SUSE Linux Enterprise Produkte Desktop 15 SP7, Real Time 15 SP7, Server 15 SP7 und Server for SAP Applications 15 SP7 stehen Sicherheitsupdates für 'wireshark' auf Version 4.6.7 bereit, um 56 Schwachstellen zu beheben. Hiermit werden auch Schwachstellen adressiert, die bereits mit Vorgängerversionen behoben wurden.
Version 4 (2026-08-07 08:27)
Für openSUSE Leap 16.0 steht ein Sicherheitsupdate für 'wireshark' auf Version 4.4.17 bereit, um 16 Schwachstellen zu beheben. Hiermit werden auch Schwachstellen adressiert, die bereits mit der Vorgängerversion behoben wurden.
Version 5 (2026-08-17 11:09)
Für die SUSE Linux Enterprise Produkte Server 16.0 und Server for SAP Applications 16.0 stehen Sicherheitsupdates für 'wireshark' auf Version 4.4.17 bereit, um 16 Schwachstellen zu beheben. Hiermit werden auch Schwachstellen adressiert, die bereits mit der Vorgängerversion behoben wurden.

Betroffene Software

Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Informationen auszuspähen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Der Hersteller informiert über die Schwachstellen und stellt Wireshark 4.6.7 und 4.4.17 als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2026-15163

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15164

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15165

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15166

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15167

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15168

Schwachstelle in Wireshark ermöglicht Ausspähen von Informationen

CVE-2026-15169

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15170

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15171

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15172

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15173

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2026-15174

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.