In Wireshark 2.4.0 to 2.4.4 and 2.2.0 to 2.2.12, epan/dissectors/packet-thread.c had an infinite loop that was addressed by using a correct integer data type.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-wireshark | Nov 8, 2019 | Feb 23, 2018 | |
| Debian | debian-upgrade-wireshark | Jul 30, 2024 | Feb 23, 2018 | |
| F5 Big Ip | f5-bigip-upgrade-latest | Jun 17, 2026 | Mar 22, 2018 | |
| Freebsd | freebsd-upgrade-package-wiresharkfreebsd-upgrade-package-wireshark-litefreebsd-upgrade-package-wireshark-qt5freebsd-upgrade-package-tsharkfreebsd-upgrade-package-tshark-lite | Mar 5, 2018 | Mar 4, 2018 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-diagnostic-wireshark-2-4-5-0-175-3-30-0-4-0oracle-solaris-11-3-upgrade-diagnostic-wireshark-tshark-2-4-5-0-175-3-30-0-4-0oracle-solaris-11-3-upgrade-diagnostic-wireshark-wireshark-common-2-4-5-0-175-3-30-0-4-0 | Mar 21, 2018 | Feb 23, 2018 | |
| Suse | — | suse-upgrade-libwireshark13suse-upgrade-libwireshark8suse-upgrade-libwireshark9suse-upgrade-libwiretap10suse-upgrade-libwiretap6suse-upgrade-libwiretap7suse-upgrade-libwscodecs1suse-upgrade-libwsutil11suse-upgrade-libwsutil7suse-upgrade-libwsutil8suse-upgrade-wiresharksuse-upgrade-wireshark-develsuse-upgrade-wireshark-gtksuse-upgrade-wireshark-ui-qt | Feb 27, 2018 | Feb 23, 2018 |
| Ubuntu | ubuntu-upgrade-wireshark | Nov 19, 2024 | Feb 23, 2018 | |
| Wireshark | wireshark-upgrade-2_2_13wireshark-upgrade-2_4_5 | Feb 26, 2018 | Feb 23, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub