CVE-2026-15168

Source
https://cve.org/CVERecord?id=CVE-2026-15168
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-15168.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-15168
Downstream
Published
2026-07-08T21:47:19.856Z
Modified
2026-07-15T02:17:22.200126088Z
Severity
  • 2.5 (Low) CVSS_V3 - CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N CVSS Calculator
Summary
Use of Uninitialized Variable in Wireshark
Details

BLF file parser in Wireshark 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows possible information disclosure

Database specific
{
    "cwe_ids": [
        "CWE-457"
    ],
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/15xxx/CVE-2026-15168.json",
    "cna_assigner": "GitLab",
    "unresolved_ranges": [
        {
            "extracted_events": [
                {
                    "introduced": "4.6.0"
                },
                {
                    "fixed": "4.6.7"
                },
                {
                    "introduced": "4.4.0"
                },
                {
                    "fixed": "4.4.17"
                }
            ],
            "source": "AFFECTED_FIELD"
        }
    ]
}
References

Affected packages

Git / github.com/wireshark/wireshark

Affected ranges

Type
GIT
Repo
https://github.com/wireshark/wireshark
Events
Database specific
{
    "cpe": "cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "4.4.0"
        },
        {
            "fixed": "4.4.17"
        },
        {
            "introduced": "4.6.0"
        },
        {
            "fixed": "4.6.7"
        }
    ],
    "source": "CPE_RANGE"
}

Affected versions

v4.*
v4.4.0
v4.4.1
v4.4.10
v4.4.10rc0
v4.4.11
v4.4.11rc0
v4.4.12
v4.4.12rc0
v4.4.13
v4.4.13rc0
v4.4.14
v4.4.14rc0
v4.4.15
v4.4.15rc0
v4.4.16
v4.4.16rc0
v4.4.17rc0
v4.4.1rc0
v4.4.2
v4.4.2rc0
v4.4.3
v4.4.3rc0
v4.4.4
v4.4.4rc0
v4.4.5
v4.4.5rc0
v4.4.6
v4.4.6rc0
v4.4.7
v4.4.7rc0
v4.4.8
v4.4.8rc0
v4.4.9
v4.4.9rc0
v4.6.0
v4.6.1
v4.6.16
v4.6.1rc0
v4.6.2
v4.6.2rc0
v4.6.3
v4.6.3rc0
v4.6.4
v4.6.4rc0
v4.6.5
v4.6.5rc0
v4.6.6
v4.6.6rc0
v4.6.7rc0
wireshark-4.*
wireshark-4.4.0
wireshark-4.4.1
wireshark-4.4.2
wireshark-4.4.3
wireshark-4.4.4
wireshark-4.4.5
wireshark-4.4.6
wireshark-4.4.7
wireshark-4.4.8
wireshark-4.4.9

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-15168.json"

Git / gitlab.com/wireshark/wireshark

Affected ranges

Type
GIT
Repo
https://gitlab.com/wireshark/wireshark
Events
Database specific
{
    "cpe": "cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "4.4.0"
        },
        {
            "fixed": "4.4.17"
        },
        {
            "introduced": "4.6.0"
        },
        {
            "fixed": "4.6.7"
        }
    ],
    "source": "CPE_RANGE"
}

Affected versions

v4.*
v4.4.0
v4.4.1
v4.4.10
v4.4.10rc0
v4.4.11
v4.4.11rc0
v4.4.12
v4.4.12rc0
v4.4.13
v4.4.13rc0
v4.4.14
v4.4.14rc0
v4.4.15
v4.4.15rc0
v4.4.16
v4.4.16rc0
v4.4.17rc0
v4.4.1rc0
v4.4.2
v4.4.2rc0
v4.4.3
v4.4.3rc0
v4.4.4
v4.4.4rc0
v4.4.5
v4.4.5rc0
v4.4.6
v4.4.6rc0
v4.4.7
v4.4.7rc0
v4.4.8
v4.4.8rc0
v4.4.9
v4.4.9rc0
v4.6.0
v4.6.1
v4.6.1rc0
v4.6.2
v4.6.2rc0
v4.6.3
v4.6.3rc0
v4.6.4
v4.6.4rc0
v4.6.5
v4.6.5rc0
v4.6.6
v4.6.6rc0
v4.6.7rc0
wireshark-4.*
wireshark-4.4.0
wireshark-4.4.1
wireshark-4.4.2
wireshark-4.4.3
wireshark-4.4.4
wireshark-4.4.5
wireshark-4.4.6
wireshark-4.4.7
wireshark-4.4.8
wireshark-4.4.9

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-15168.json"