Fiche vulnérabilité
CVE-2021-4182 : vulnérabilité élevée (CVSS 7.5)
Description
Crash in the RFC 7468 dissector in Wireshark 3.6.0 and 3.4.0 to 3.4.10 allows denial of service via packet injection or crafted capture file
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 30 déc. 2021
- Dernière mise à jour
- 17 juin 2026
Preuves de concept publiques
Code tiers non vérifié : à n’exécuter qu’en environnement isolé.
Références
- Fiche CVE-2021-4182 sur le NVD (NIST)
- gitlab.com/gitlab…
- gitlab.com/wireshark/wireshark/-/issues/17801
- lists.fedoraproject.org/archives/list/package…
- lists.fedoraproject.org/archives/list/package…
- security.gentoo.org/glsa/202210-04
- oracle.com/security-alerts/cpuapr2022.html
- wireshark.org/security/wnpa-sec-2021-20.html
- lists.debian.org/debian-lts-announce/2024/09/msg00049.html