← volver
CVE-2025-13945

Improperly Controlled Sequential Memory Allocation in Wireshark

CVSS 5.5 MEDIUMEPSS 0.1%CWE-1325
En resumen

El disector HTTP3 en Wireshark versiones 4.6.0 y 4.6.1 se bloquea al procesar ciertos paquetes de red, causando que la aplicación deje de funcionar. Un atacante puede explotar esto enviando paquetes especialmente elaborados para hacer que la herramienta no esté disponible.

Detalle técnico

Una vulnerabilidad de asignación de memoria en el disector HTTP3 permite que un atacante provoque denegación de servicio mediante asignación de memoria secuencial controlada inadecuadamente al procesar paquetes HTTP3 malformados. El ataque requiere acceso a la red para enviar paquetes modificados a un sistema con las versiones afectadas de Wireshark, resultando en bloqueo e indisponibilidad de la aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.
HTTP3 dissector crash in Wireshark 4.6.0 and 4.6.1 allows denial of service
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →