GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques : multiples vulnérabilités affectant Wireshark

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis d’urgence (réf. CERTFR-2026-AVI-0849) concernant plusieurs vulnérabilités affectant l’outil d’analyse réseau Wireshark. Ces failles, identifiées dans les versions 4.6.x antérieures à 4.6.7 et les versions antérieures à 4.4.17, exposent les systèmes à deux risques majeurs :

  • Un déni de service à distance, pouvant paralyser les services réseau ;
  • Une atteinte à la confidentialité des données, compromettant la sécurité des informations transmises.

Les bulletins de sécurité de l’éditeur (Wireshark wnpa-sec-2026-52 à wnpa-sec-2026-63) détaillent les vulnérabilités identifiées et leurs impacts. Les correctifs doivent être appliqués immédiatement pour neutraliser ces risques.

Versions concernées et actions recommandées

Les systèmes utilisant les versions suivantes sont impactés :

  • Wireshark versions 4.6.x antérieures à 4.6.7 ;
  • Wireshark versions antérieures à 4.4.17.

Pour se prémunir contre ces vulnérabilités, il est impératif de :

  • Consulter les bulletins de sécurité de Wireshark pour obtenir les correctifs adaptés ;
  • Mettre à jour les installations vers les versions sécurisées dès leur disponibilité ;
  • Surveiller les alertes du CERT-FR pour toute évolution de la situation.

Références et suivi

Les vulnérabilités sont référencées sous les identifiants CVE suivants :

  • CVE-2026-15163 à CVE-2026-15174.

Une gestion centralisée des correctifs et une veille proactive sur les mises à jour de sécurité sont essentielles pour limiter l’exposition aux risques.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres