[security][HIGH] wireshark 4.4.5: 3 CVE require triage #1
Labels
No labels
ai-summary
bot
cve
llm-analysis
needs-build
needs-policy-decision
needs-triage
policy/major-blocked
priority/high
priority/medium
security
security-release
severity-high
source-nvd
update/minor
update/patch
upstream-update
upstream/gitlab
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/wireshark#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
CVE triage request / Запрос на разбор CVE
Package / Пакет
wireshark4.4.54.4.5-1networkleaf-network-teamHIGH7.53LLM recommendation / Рекомендация LLM
RU
Обнаружены три кандидата на уязвимости (CVE-2025-9817, CVE-2026-3201, CVE-2026-3203) в пакете wireshark версии 4.4.5. Все они относятся к классу DoS (отказ в обслуживании) и затрагивают разные протоколы (SSH, USB HID, RF4CE). Версия пакета попадает в указанные диапазоны уязвимых версий.
Необходимо провести триаж: проверить наличие патчей в текущей ветке или запланировать обновление пакета до версии, исключающей уязвимости (вероятно, 4.4.14+ или 4.6.4+). Если обновление невозможно, рассмотреть возможность отключения соответствующих диссекторов или изоляции сети.
Рекомендуемое действие:
needs_triageПодсказка по целевой версии:
4.4.14Проверки: 1. Подтвердить версию пакета wireshark в системе (rpm -q wireshark).
2. Проверить наличие обновлений в репозиториях НАЙС.ОС.
3. Если обновление невозможно, протестировать работу диссекторов SSH, USB HID и RF4CE в изолированной среде.
4. Проверить логи системы на наличие крашей wireshark при анализе трафика соответствующих протоколов.
Риски: Возможность инициировать отказ в обслуживании (DoS) путем анализа специфических пакетов SSH, USB HID или RF4CE, что приведет к падению процесса wireshark и потере мониторинга сети.
EN
Three CVE candidates (CVE-2025-9817, CVE-2026-3201, CVE-2026-3203) identified for package wireshark version 4.4.5. All are DoS vulnerabilities affecting different protocols (SSH, USB HID, RF4CE). The installed package version falls within the vulnerable ranges.
Perform triage: verify if patches exist in the current branch or plan an update to a version excluding these vulnerabilities (likely 4.4.14+ or 4.6.4+). If an update is not feasible, consider disabling the affected dissectors or network isolation.
Recommended action:
needs_triageTarget version hint:
4.4.14Tests: 1. Confirm wireshark package version in the system (rpm -q wireshark).
2. Check for available updates in НАЙС.ОС repositories.
3. If an update is not possible, test the functionality of SSH, USB HID, and RF4CE dissectors in an isolated environment.
4. Check system logs for wireshark crashes when analyzing traffic of the respective protocols.
Risks: Potential to trigger a Denial of Service (DoS) by analyzing specific SSH, USB HID, or RF4CE packets, leading to the wireshark process crash and loss of network monitoring.
CVE candidates from NVD/CPE
Descriptions
CVE-2025-9817
SSH dissector crash in Wireshark 4.4.0 to 4.4.8 allows denial of service
CVE-2026-3201
USB HID protocol dissector memory exhaustion in Wireshark 4.6.0 to 4.6.3 and 4.4.0 to 4.4.13 allows denial of service
CVE-2026-3203
RF4CE Profile protocol dissector crash in Wireshark 4.6.0 to 4.6.3 and 4.4.0 to 4.4.13 allows denial of service
Maintainer checklist
affected,fixed,not_affected,false_positive,deferred, ornot_in_cloud_image.niceos_cve_triageentry.NICE-SAadvisory if a security update is shipped.Machine metadata
Fixed by updating Wireshark from 4.4.5 to 4.4.14 in niceos-5.2.
Triage result:
CVE-2026-3202 is not applicable to the pinned 4.4.x branch; upstream lists it for 4.6.0–4.6.3 only.
Closing as fixed once package-index/Core confirm wireshark 4.4.14-1.