SUSE-SU-2026:3501-1

Source
https://www.suse.com/support/update/announcement/2026/suse-su-20263501-1/
Import Source
https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3501-1.json
JSON Data
https://api.test.osv.dev/v1/vulns/SUSE-SU-2026:3501-1
Upstream
Related
Published
2026-08-05T12:41:59Z
Modified
2026-08-06T11:15:04Z
Summary
Security update for wireshark
Details

This update for wireshark fixes the following issues:

Update to version 4.6.7:

  • CVE-2026-5299: ICMPv6 dissector crash (bsc#1263757).
  • CVE-2026-5401: AFP dissector crash (bsc#1263756).
  • CVE-2026-5402: TLS dissector crash and possible code execution (bsc#1263755).
  • CVE-2026-5403: SBC audio codec crash (bsc#1263765).
  • CVE-2026-5404: K12 RF5 file parser crash (bsc#1263766).
  • CVE-2026-5405: RDP dissector crash (bsc#1263767).
  • CVE-2026-5406: FC-SWILS dissector crash (bsc#1263754).
  • CVE-2026-5407: SMB2 dissector infinite loop (bsc#1263753).
  • CVE-2026-5408: BT-DHT dissector crash (bsc#1263752).
  • CVE-2026-5409: Monero dissector crash (bsc#1263751).
  • CVE-2026-5653: DCP-ETSI dissector crash (bsc#1263750).
  • CVE-2026-5654: AMR-NB audio codec crash (bsc#1263749).
  • CVE-2026-5655: SDP dissector crash (bsc#1263748).
  • CVE-2026-5656: Profile import crash and possible code execution (bsc#1263809).
  • CVE-2026-5657: iLBC audio codec crash (bsc#1263747).
  • CVE-2026-6519: MBIM protocol dissector infinite loop (bsc#1263746).
  • CVE-2026-6520: OpenFlow v6 protocol dissector infinite loop (bsc#1263745).
  • CVE-2026-6521: OpenFlow v5 protocol dissector infinite loops (bsc#1263744).
  • CVE-2026-6522: RPKI-Router protocol dissector infinite loop (bsc#1263743).
  • CVE-2026-6523: GNW protocol dissector infinite loop (bsc#1263742).
  • CVE-2026-6524: MySQL protocol dissector crash (bsc#1263741).
  • CVE-2026-6525: IEEE 802.11 protocol dissector crash (bsc#1263810).
  • CVE-2026-6526: RTSP protocol dissector crash (bsc#1263740).
  • CVE-2026-6527: ASN.1 PER dissector crash (bsc#1263739).
  • CVE-2026-6528: TLS protocol dissector infinite loop (bsc#1263738).
  • CVE-2026-6529: iLBC audio codec crash (bsc#1263737).
  • CVE-2026-6530: DCP-ETSI protocol dissector crash (bsc#1263736).
  • CVE-2026-6531: SANE protocol dissector infinite loop (bsc#1263735).
  • CVE-2026-6532: Kismet protocol dissector crash (bsc#1263734).
  • CVE-2026-6533: Dissection engine LZ77 decompression crash (bsc#1263733).
  • CVE-2026-6534: USB HID dissector infinite loop (bsc#1263732).
  • CVE-2026-6535: Dissection engine zlib decompression crash (bsc#1263731).
  • CVE-2026-6536: DLMS/COSEM dissector infinite loop (bsc#1263730).
  • CVE-2026-6537: ZigBee dissector crash (bsc#1263729).
  • CVE-2026-6538: BEEP dissector crash (bsc#1263728).
  • CVE-2026-6867: SMB2 protocol dissector crash (bsc#1263727).
  • CVE-2026-6868: HTTP protocol dissector crash (bsc#1263762).
  • CVE-2026-6869: WebSocket protocol dissector crash (bsc#1263726).
  • CVE-2026-6870: GSM RP protocol dissector crash (bsc#1263725).
  • CVE-2026-7375: UDS protocol dissector infinite loop (bsc#1263761).
  • CVE-2026-7376: Sharkd utility crash (bsc#1263760).
  • CVE-2026-7378: Sharkd utility crash (bsc#1263759).
  • CVE-2026-7379: Sharkd utility memory leak (bsc#1263758).
  • CVE-2026-9759: ROHC protocol dissector crash (bsc#1266670).
  • CVE-2026-15163: Denial of Service via multiple protocol dissector infinite loops (bsc#1271133).
  • CVE-2026-15164: Denial of Service vulnerability in ciscodump (bsc#1271134).
  • CVE-2026-15165: Denial of Service via TLS ECH decryptor crash (bsc#1271135).
  • CVE-2026-15166: Denial of Service via IEEE 802.11 protocol dissector crash (bsc#1271136).
  • CVE-2026-15167: Denial of Service via DBS Etherwatch file parser crash (bsc#1271137).
  • CVE-2026-15168: BLF file parser allows possible information disclosure (bsc#1271138).
  • CVE-2026-15169: Denial of Service via UMTS FP protocol dissector crash (bsc#1271139).
  • CVE-2026-15170: Denial of service via Z39.50 protocol dissector crash (bsc#1271140).
  • CVE-2026-15171: Denial of service via SSH protocol dissector crash (bsc#1271141).
  • CVE-2026-15172: Denial of service via FMP/NOTIFY protocol dissector crash (bsc#1271142).
  • CVE-2026-15173: Denial of Service via pcapng file parser crash (bsc#1271143).
  • CVE-2026-15174: Denial of Service via Catapult DCT2000 protocol dissector crash (bsc#1271144).
References

Affected packages

SUSE:Linux Enterprise Module for Basesystem 15 SP7
wireshark

Package

Name
wireshark
Purl
pkg:rpm/suse/wireshark&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP7

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
4.6.7-150700.21.11.1

Ecosystem specific

{
    "binaries":  [
        {
            "libwireshark19":  "4.6.7-150700.21.11.1",
            "libwiretap16":  "4.6.7-150700.21.11.1",
            "libwsutil17":  "4.6.7-150700.21.11.1",
            "wireshark":  "4.6.7-150700.21.11.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3501-1.json"
SUSE:Linux Enterprise Module for Desktop Applications 15 SP7
wireshark

Package

Name
wireshark
Purl
pkg:rpm/suse/wireshark&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Desktop%20Applications%2015%20SP7

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
4.6.7-150700.21.11.1

Ecosystem specific

{
    "binaries":  [
        {
            "wireshark-devel":  "4.6.7-150700.21.11.1",
            "wireshark-ui-qt":  "4.6.7-150700.21.11.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3501-1.json"