PT-2025-47665 · Wireshark+4 · Wireshark+4

CVE-2025-13499

·

Publicado

2025-11-21

·

Atualizado

2026-04-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Wireshark de 4.4.0 a 4.4.10 Versão do Wireshark 4.6.0
Descrição Existe uma falha no dissector Kafka do Wireshark que pode levar a uma negação de serviço. Isso ocorre ao processar pacotes Kafka malformados e elaborados especificamente. Dissectors de protocolo representam uma superfície de ataque em ferramentas de análise de rede.
Recomendações Atualize as versões do Wireshark anteriores à 4.4.0 para uma versão mais recente. Atualize a versão 4.6.0 do Wireshark para uma versão mais recente.

Exploit

Correção

DoS

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23083
ALSA-2025:23142
ALSA-2025_23142
AZL-70664
CVE-2025-13499
OESA-2025-2743
OESA-2025-2744
OESA-2025-2745
OESA-2025-2746
OESA-2025-2747
OESA-2026-1546
OPENSUSE-SU-2025:15769-1
OPENSUSE-SU-2026:20151-1
RHSA-2025:23083
RHSA-2025:23142
RHSA-2026:0432
RHSA-2026:0433
RHSA-2026:0452
RHSA-2026:0454
RHSA-2026:0483
SUSE-SU-2025:4413-1
SUSE-SU-2025:4440-1
SUSE-SU-2026:1169-1
SUSE-SU-2026:20222-1

Produtos afetados

Almalinux
Debian
Red Hat
Rocky Linux
Wireshark