2026-4070: Wireshark: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2026-08-13 16:14)
- Neues Advisory
- Version 2 (2026-08-19 12:25)
- Für Fedora 43 und 44 steht das Paket 'wireshark-4.6.8-1' im Status 'testing' bereit, um die Schwachstellen zu beheben.
- Version 3 (2026-08-27 15:29)
- Für Debian 13 Trixie (stable) steht Version 4.4.18-0+deb13u1 von 'wireshark' bereit, um insgesamt 35 Schwachstellen zu beheben. Dabei referenziert Debian sowohl Schwachstellen, die bereits mit dem Wireshark Release 4.4.17 behoben wurden, als auch CVEs, die von der Wireshark Foundation noch nicht entsprechenden Advisories zugeordnet wurden (siehe https://www.wireshark.org/security) und zu denen auch in der National Vulnerability Database (NVD) noch keine Einträge existieren.
Betroffene Software
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Release Notes des Herstellers. Alle Schwachstellen betreffen Abstürze bei der Verarbeitung bestimmter Daten.
Der Hersteller informiert über die Schwachstellen und behebt diese mit den Wireshark Versionen 4.4.18 und 4.6.8.
Schwachstellen:
CVE-2026-19694
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2026-19695
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2026-19696
Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriffwnpa-sec-2026-64
Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriffwnpa-sec-2026-91
Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.