Skip to content
Wireshark 4.6.6 Fixes Critical ROHC Dissector Crash Vulnerability

Wireshark 4.6.6 Fixes Critical ROHC Dissector Crash Vulnerability

First seen 25 May 2026, 07:31 UTC

Article Content

Browse articles
ThreatCluster AI
ThreatCluster May 26, 2026 at 07:05 UTC
  • Wireshark 4.6.6 addresses a critical ROHC dissector crash vulnerability.
  • Attackers can exploit this flaw via malformed packet injection, risking operational stability.
  • The update also resolves multiple stability issues, particularly for Windows compatibility.

The Wireshark Foundation released version 4.6.6 on May 25, 2026, addressing a critical vulnerability in the ROHC dissector that could allow attackers to crash the application through malformed packet injection. This vulnerability, tracked as wnpa-sec-2026-51, was identified during fuzz testing and poses risks for users analyzing untrusted packet captures. Additionally, a global-buffer-overflow flaw affecting MACsec traffic analysis was also patched. The update includes various stability and compatibility fixes, particularly for Windows users, resolving issues that caused crashes in specific environments. Security teams are advised to upgrade to this version to mitigate risks associated with these vulnerabilities. The release emphasizes the importance of maintaining updated software in production monitoring environments.

Start a free Starter trial for enhanced analysis

Ask AI about this cluster

Updated 120d ago How this analysis works

Timeline

2026-05-25
Wireshark 4.6.6 released
The Wireshark Foundation released version 4.6.6, fixing critical vulnerabilities and improving stability.
Thecyberexpress
2026-05-25
ROHC vulnerability identified
During fuzz testing, a critical vulnerability in the ROHC dissector was discovered, allowing application crashes.
Cybersecuritynews

More articles in this cluster (3)