Due to failure in validating the length provided by an attacker-crafted MSMMS packet, Wireshark version 4.0.5 and prior, in an unusual configuration, is susceptible to a heap-based buffer overflow, and possibly code execution in the context of the process running Wireshark
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-wiresharkamazon-linux-ami-2-upgrade-wireshark-cliamazon-linux-ami-2-upgrade-wireshark-debuginfoamazon-linux-ami-2-upgrade-wireshark-devel | Jul 21, 2023 | Jun 7, 2023 | |
| Amazon_linux | — | amazon-linux-upgrade-wireshark | Jul 20, 2023 | Jun 7, 2023 |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-wireshark-cliamazon-linux-2023-upgrade-wireshark-cli-debuginfoamazon-linux-2023-upgrade-wireshark-debugsourceamazon-linux-2023-upgrade-wireshark-devel | Mar 10, 2025 | Jun 7, 2023 | |
| Debian | debian-upgrade-wireshark | Oct 19, 2023 | Jun 7, 2023 | |
| Gentoo Linux | gentoo-linux-upgrade-net-analyzer-wireshark | Sep 18, 2023 | Jun 7, 2023 | |
| Redhat_linux | no-fix-redhat-rpm-package | Jul 9, 2025 | Jun 7, 2023 | |
| Suse | — | suse-upgrade-libwireshark15suse-upgrade-libwiretap12suse-upgrade-libwsutil13suse-upgrade-wiresharksuse-upgrade-wireshark-develsuse-upgrade-wireshark-ui-qt | Aug 10, 2023 | Jun 7, 2023 |
| Ubuntu | no-fix-ubuntu-package | Jun 26, 2025 | Jun 7, 2023 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Jun 7, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub