Вразливість Wireshark CVE-2026-6524: збій протоколу MySQL може спричинити відмову в обслуговуванні
Вразливість Wireshark CVE-2026-6524 викликає збій при обробці MySQL, що може призвести до DoS. Рекомендується оновлення та обмеження експозиції.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.55%
- Активно використовується
- немає в KEV
- Продукт
- wireshark
Що відомо
У версіях Wireshark 4.6.0–4.6.4 та 4.4.0–4.4.14 виявлено вразливість, що викликає збій при обробці протоколу MySQL. Це може призвести до відмови в обслуговуванні (DoS) під час аналізу мережевого трафіку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик збоїв у роботі Wireshark під час аналізу мережевого трафіку MySQL. Це може ускладнити діагностику та моніторинг мережі, особливо у середовищах з активним використанням MySQL. Важливо враховувати цей ризик при плануванні безпеки та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Wireshark та застосувати їх за першої можливості. Якщо оновлення недоступні, слід обмежити використання вразливих версій, зменшити експозицію трафіку MySQL для аналізу та переглянути журнали на предмет аномалій. Пріоритезуйте оновлення для систем, де Wireshark використовується для критичного моніторингу.