Wireshark ist ein Programm zur Analyse und grafischen Aufbereitung von Datenprotokollen. Das Programm entstand 2006 als Fork von Ethereal. Eine nun entdeckte Sicherheitslücke in Wireshark hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken gegen Wireshark-Anwender durchführen kann. Eine entsprechende Attacke ist durch das Generieren entsprechender Netzwerkpakete möglich. Das Problem liegt in dem Programmcode des CMS Dissector in der packet-cms-template.c-Datei. Dieser Teil von Wireshark ist für die Analyse von Cryptographic-Message-Syntax-Paketen zuständig.
Betroffen sind die Versionen 3.0.0 bis 3.0.6, und 2.6.0 bis 2.6.12.
