The pcapng_read_if_descr_block function in wiretap/pcapng.c in the pcapng parser in Wireshark 1.12.x before 1.12.8 uses too many levels of pointer indirection, which allows remote attackers to cause a denial of service (incorrect free and application crash) via a crafted packet that triggers interface-filter copying.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade wireshark | Sep 20, 2017 | Nov 14, 2015 |
| Debian | — | Upgrade wireshark | Mar 8, 2016 | Nov 14, 2015 |
| Freebsd | — | Upgrade tshark-liteUpgrade wiresharkUpgrade wireshark-qt5Upgrade wireshark-liteUpgrade tshark | Dec 10, 2025 | Oct 25, 2015 |
| Oracle Solaris | — | Upgrade diagnostic/wireshark/tshark to version 1.12.8-0.175.3.3.0.4.0 on Solaris 11.3Upgrade diagnostic/wireshark to version 1.12.8-0.175.3.3.0.4.0 on Solaris 11.3Upgrade diagnostic/wireshark/wireshark-common to version 1.12.8-0.175.3.3.0.4.0 on Solaris 11.3 | May 29, 2017 | Nov 14, 2015 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 14, 2015 |
| Suse | — | Upgrade libwiretap10Upgrade libwireshark8Upgrade libwiretap7Upgrade libwiretap6Upgrade libwsutil7Upgrade libwsutil11Upgrade libwsutil8Upgrade libwireshark13Upgrade libwscodecs1Upgrade wireshark-gtkUpgrade wiresharkUpgrade wireshark-develUpgrade libwireshark9Upgrade wireshark-ui-qt | Dec 18, 2015 | Nov 14, 2015 |
| Wireshark | — | Upgrade to Wireshark version 1.12.8 | Oct 4, 2017 | Nov 14, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub