Доступен Wireshark 4.6.8, очередное сервисное обновление в стабильной ветке 4.6 популярного сетевого анализатора с открытым исходным кодом. В выпуске исправили проблемы безопасности, устранили аварийные завершения и улучшили работу существующих диссекторов протоколов.
В Wireshark 4.6.8 устранено более двух десятков уязвимостей, многие из которых приводили к аварийным завершениям в диссекторах протоколов или парсерах файлов захвата. Затронуты диссекторы RDP, SSH, Kerberos, CMS, H.245, Bluetooth ATT, Bluetooth HFP, C12.22, RRC и X.509IF, а также парсеры форматов pcapng, Endace ERF, Tektronix K12xx, Catapult DCT2000, BUSMASTER и журналов телефонов 3GPP.
Также исправлено несколько других ошибок. Среди них ошибка сегментации при переключении настройки “Analyze TCP sequence numbers”, переполнение буфера в стеке в модуле записи K12/RF5, чтение за пределами буфера в модуле записи BLF при обработке усечённых Ethernet-кадров с метками VLAN и исчерпание стека из-за глубоко вложенных данных NetLog JSON. Wireshark также исправляет несколько проблем декодирования элементов информации 5G NAS.
Обновлена поддержка протоколов в широком наборе существующих диссекторов, включая ANSI TCAP, ASN.1 BER, ASTERIX, Bluetooth ATT и AVRCP, CMS, COSEM, GTPv2, Kerberos, KNX/IP, NAS-5GS, Rlogin, RRC, SSH и несколько протоколов, связанных с X.509. Новых поддерживаемых протоколов в Wireshark 4.6.8 не появилось.
Обработка файлов захвата обновлена для журналов телефонов 3GPP, файлов BLF, BUSMASTER, Catapult DCT2000, Daintree SNA, Endace ERF, Gammu DCT3, pcapng, RTPDump, Sniffer, Tektronix K12xx и TTTech Computertechnik TTL. Однако разработчики отмечают, что в этом выпуске нет новой или обновлённой поддержки декодирования общих форматов файлов.
В примечаниях к выпуску также уточняется изменение упаковки, которое вступило в силу с Wireshark 4.6, но не было задокументировано ранее. В Unix-подобных системах, за исключением приложений macOS, использующих официальный пакет приложения, вспомогательные бинарные файлы extcap теперь по умолчанию ищутся в каталоге libexec, например /usr/libexec/wireshark/extcap.
Сторонним пакетам extcap, возможно, потребуется скорректировать пути установки, хотя расположение по-прежнему можно переопределить с помощью переменной окружения WIRESHARK_EXTCAP_DIR.
Дополнительные сведения можно найти в анонсе. Wireshark 4.6.8 уже доступен на официальном сайте проекта для Windows, macOS и установки из исходного кода. Пользователям Linux стоит следить за появлением обновления в репозиториях своих дистрибутивов.





Пока нет комментариев. Будьте первым!