CVE-2026-6524: podatność w Wireshark umożliwiająca DoS przez analizator protokołu MySQL
Podatność CVE-2026-6524 w Wireshark może powodować DoS przez błąd analizatora protokołu MySQL. Sprawdź zalecenia i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wireshark
Co wiadomo
W wersjach Wireshark od 4.4.0 do 4.4.14 oraz od 4.6.0 do 4.6.4 wykryto błąd w analizatorze protokołu MySQL, który może powodować awarię aplikacji i skutkować odmową usługi (DoS).
Wpływ biznesowy
Ta podatność może prowadzić do przerwania działania Wireshark podczas analizy ruchu sieciowego zawierającego protokół MySQL, co ogranicza możliwość monitorowania i diagnostyki sieci. Dla zespołów IT i administratorów infrastruktury oznacza to potencjalne utrudnienia w analizie bezpieczeństwa i rozwiązywaniu problemów sieciowych.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji Wireshark i ich zastosowanie, jeśli są dostępne. W przypadku braku łatki warto ograniczyć ekspozycję narzędzia na ruch sieciowy zawierający protokół MySQL, monitorować logi aplikacji pod kątem awarii oraz priorytetyzować działania naprawcze.