CVE-2026-6524: podatność w Wireshark umożliwiająca DoS przez analizator protokołu MySQL

Podatność CVE-2026-6524 w Wireshark może powodować DoS przez błąd analizatora protokołu MySQL. Sprawdź zalecenia i aktualizacje.
CVE-2026-6524CVSS 5.5Database

CVE-2026-6524: podatność w Wireshark umożliwiająca DoS przez analizator protokołu MySQL

Podatność CVE-2026-6524 w Wireshark może powodować DoS przez błąd analizatora protokołu MySQL. Sprawdź zalecenia i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
2.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
wireshark

Co wiadomo

W wersjach Wireshark od 4.4.0 do 4.4.14 oraz od 4.6.0 do 4.6.4 wykryto błąd w analizatorze protokołu MySQL, który może powodować awarię aplikacji i skutkować odmową usługi (DoS).

Wpływ biznesowy

Ta podatność może prowadzić do przerwania działania Wireshark podczas analizy ruchu sieciowego zawierającego protokół MySQL, co ogranicza możliwość monitorowania i diagnostyki sieci. Dla zespołów IT i administratorów infrastruktury oznacza to potencjalne utrudnienia w analizie bezpieczeństwa i rozwiązywaniu problemów sieciowych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji Wireshark i ich zastosowanie, jeśli są dostępne. W przypadku braku łatki warto ograniczyć ekspozycję narzędzia na ruch sieciowy zawierający protokół MySQL, monitorować logi aplikacji pod kątem awarii oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS