
CVE-2023-1161 – Debian Security Advisory 5429-1
https://notcve.org/view.php?id=CVE-2023-1161
06 Mar 2023 — ISO 15765 and ISO 10681 dissector crash in Wireshark 4.0.0 to 4.0.3 and 3.6.0 to 3.6.11 allows denial of service via packet injection or crafted capture file El fallo del disector ISO 15765 e ISO 10681 en Wireshark 4.0.0 a 4.0.3 y 3.6.0 a 3.6.11 permite la denegación de servicio mediante la inyección de paquetes o un archivo de captura manipulado. Multiple vulnerabilities have been discovered in Wireshark, a network protocol analyzer which could result in denial of service or the execution of arbitrary code... • https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-1161.json • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVE-2023-0411
https://notcve.org/view.php?id=CVE-2023-0411
24 Jan 2023 — Excessive loops in multiple dissectors in Wireshark 4.0.0 to 4.0.2 and 3.6.0 to 3.6.10 and allows denial of service via packet injection or crafted capture file Bucles excesivos en múltiples disectores en Wireshark 4.0.0 a 4.0.2 y 3.6.0 a 3.6.10 y permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado. • https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-0411.json • CWE-834: Excessive Iteration •

CVE-2023-0416
https://notcve.org/view.php?id=CVE-2023-0416
24 Jan 2023 — GNW dissector crash in Wireshark 4.0.0 to 4.0.2 and 3.6.0 to 3.6.10 and allows denial of service via packet injection or crafted capture file El disector GNW falla en las versiones de Wireshark de la 4.0.0 a la 4.0.2 y de la 3.6.0 a la 3.6.10 y permite la denegación de servicio mediante inyección de paquetes o archivo de captura diseñado • https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-0416.json • CWE-404: Improper Resource Shutdown or Release •

CVE-2023-0417
https://notcve.org/view.php?id=CVE-2023-0417
24 Jan 2023 — Memory leak in the NFS dissector in Wireshark 4.0.0 to 4.0.2 and 3.6.0 to 3.6.10 and allows denial of service via packet injection or crafted capture file Pérdida de memoria en el disector NFS en Wireshark 4.0.0 a 4.0.2 y 3.6.0 a 3.6.10 y permite la denegación de servicio mediante inyección de paquetes o archivo de captura diseñado • https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-0417.json • CWE-404: Improper Resource Shutdown or Release •

CVE-2023-0412
https://notcve.org/view.php?id=CVE-2023-0412
24 Jan 2023 — TIPC dissector crash in Wireshark 4.0.0 to 4.0.2 and 3.6.0 to 3.6.10 and allows denial of service via packet injection or crafted capture file El disector TIPC falla en Wireshark para las versiones de la 4.0.0 a la 4.0.2 y de la 3.6.0 a la 3.6.10 y permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado. • https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-0412.json • CWE-404: Improper Resource Shutdown or Release •

CVE-2023-0413
https://notcve.org/view.php?id=CVE-2023-0413
24 Jan 2023 — Dissection engine bug in Wireshark 4.0.0 to 4.0.2 and 3.6.0 to 3.6.10 and allows denial of service via packet injection or crafted capture file Error del motor de disección en Wireshark 4.0.0 a 4.0.2 y 3.6.0 a 3.6.10 y permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado. • https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-0413.json • CWE-404: Improper Resource Shutdown or Release •

CVE-2023-0415
https://notcve.org/view.php?id=CVE-2023-0415
24 Jan 2023 — iSCSI dissector crash in Wireshark 4.0.0 to 4.0.2 and 3.6.0 to 3.6.10 and allows denial of service via packet injection or crafted capture file El disector iSCSI falla en Wireshark 4.0.0 a 4.0.2 y 3.6.0 a 3.6.10 y permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado. • https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-0415.json • CWE-404: Improper Resource Shutdown or Release •

CVE-2022-4345
https://notcve.org/view.php?id=CVE-2022-4345
12 Jan 2023 — Infinite loops in the BPv6, OpenFlow, and Kafka protocol dissectors in Wireshark 4.0.0 to 4.0.1 and 3.6.0 to 3.6.9 allows denial of service via packet injection or crafted capture file Los bucles infinitos en los disectores de protocolo BPv6, OpenFlow y Kafka en Wireshark 4.0.0 a 4.0.1 y 3.6.0 a 3.6.9 permiten la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-4345.json • CWE-835: Loop with Unreachable Exit Condition ('Infinite Loop') •

CVE-2022-4344
https://notcve.org/view.php?id=CVE-2022-4344
11 Jan 2023 — Memory exhaustion in the Kafka protocol dissector in Wireshark 4.0.0 to 4.0.1 and 3.6.0 to 3.6.9 allows denial of service via packet injection or crafted capture file El agotamiento de la memoria en el disector del protocolo Kafka en Wireshark 4.0.0 a 4.0.1 y 3.6.0 a 3.6.9 permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-4344.json • CWE-400: Uncontrolled Resource Consumption •

CVE-2022-3724
https://notcve.org/view.php?id=CVE-2022-3724
09 Dec 2022 — Crash in the USB HID protocol dissector in Wireshark 3.6.0 to 3.6.8 allows denial of service via packet injection or crafted capture file on Windows La falla en el disector del protocolo USB HID en Wireshark 3.6.0 a 3.6.8 permite la Denegación de Servicio (DoS) mediante inyección de paquetes o archivo de captura diseñado en Windows • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-3724.json • CWE-134: Use of Externally-Controlled Format String •