← volver
CVE-2025-13945mediumCWE-1325

Improperly Controlled Sequential Memory Allocation in Wireshark

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.5epss 0.2%
probabilidad de explotación
0.2%top 95% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El disector HTTP3 en Wireshark versiones 4.6.0 y 4.6.1 se bloquea al procesar ciertos paquetes de red, causando que la aplicación deje de funcionar. Un atacante puede explotar esto enviando paquetes especialmente elaborados para hacer que la herramienta no esté disponible.

Detalle técnico

Una vulnerabilidad de asignación de memoria en el disector HTTP3 permite que un atacante provoque denegación de servicio mediante asignación de memoria secuencial controlada inadecuadamente al procesar paquetes HTTP3 malformados. El ataque requiere acceso a la red para enviar paquetes modificados a un sistema con las versiones afectadas de Wireshark, resultando en bloqueo e indisponibilidad de la aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.
HTTP3 dissector crash in Wireshark 4.6.0 and 4.6.1 allows denial of service
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H