Wireshark 4.6.6 Fixes Critical ROHC Dissector Crash Vulnerability

Wireshark 4.6.6 Fixes Critical ROHC Dissector Crash Vulnerability

First seen 25 May 2026, 07:31 UTC CybersecuritynewsThecyberexpresswww.wireshark.org 83% similarity 70.5

Article Content

Browse articles
ThreatCluster

The Wireshark Foundation released version 4.6.6 on May 25, 2026, addressing a critical vulnerability in the ROHC dissector that could allow attackers to crash the application through malformed packet injection. This vulnerability, tracked as wnpa-sec-2026-51, was identified during fuzz testing and poses risks for users analyzing untrusted packet captures. Additionally, a global-buffer-overflow flaw affecting MACsec traffic analysis was also patched. The update includes various stability and compatibility fixes, particularly for Windows users, resolving issues that caused crashes in specific environments. Security teams are advised to upgrade to this version to mitigate risks associated with these vulnerabilities. The release emphasizes the importance of maintaining updated software in production monitoring environments.

Key Points: • Wireshark 4.6.6 addresses a critical ROHC dissector crash vulnerability. • Attackers can exploit this flaw via malformed packet injection, risking operational stability. • The update also resolves multiple stability issues, particularly for Windows compatibility.

ThreatCluster AI

Timeline

2026-05-25
Wireshark 4.6.6 released
The Wireshark Foundation released version 4.6.6, fixing critical vulnerabilities and improving stability.
Thecyberexpress
2026-05-25
ROHC vulnerability identified
During fuzz testing, a critical vulnerability in the ROHC dissector was discovered, allowing application crashes.
Cybersecuritynews

Community

Browse all →

Tracked Entities in This Story