Доступен Wireshark 4.6.9, последнее обслуживающее обновление ветки 4.6 популярного открытого анализатора сетевых протоколов.
В выпуске устранены 19 раскрытых уязвимостей, большинство из которых приводят к сбоям в различных диссекторах протоколов и парсерах файлов. Среди затронутых компонентов ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, X11, IEEE 802.11, RF4CE и Catapult DCT2000.
Несколько проблем не ограничиваются сбоями. Парсер файлов TTL и диссектор TIFF могли уходить в бесконечные циклы. В диссекторе IEEE C37.118 Synchrophasor обнаружилась утечка памяти. Проблема в USB HID могла приводить одновременно к бесконечному циклу и утечке памяти.
Самое заметное исправление касается функции импорта профилей Wireshark. По словам разработчиков, уязвимость под номером CVE-2026-96419 могла вызывать сбой и потенциально позволяла выполнить код. В Sharkd, демонной утилите анализа Wireshark, также исправили отдельную уязвимость, приводящую к сбою.
Помимо 19 перечисленных уведомлений о безопасности, в Wireshark 4.6.9 исправлено множество ошибок. Среди них целочисленные переполнения, затрагивающие пересборку составных сообщений Bluetooth AVCTP и экспорт объектов SMB, переполнение буфера в стеке при разборе специально сформированных файлов ETL через утилиту etwdump extcap, а также проблемы с экспортом объектов DICOM и расшифровкой LoRaWAN.
Другие исправления устраняют разыменование NULL-указателя при обработке PKCS12, чтение за пределами буфера в DFVM, проблемы с декодированием F1AP и ошибку, из-за которой Wireshark не игнорировал значения GREASE при вычислении отпечатков JA4.
В части протоколов обновление улучшает поддержку широкого набора технологий, включая IEEE 802.11, QUIC, SMB, OpenFlow 1.3-1.5, ZigBee ZCL, LoRaWAN, X11, SPDY, RTPS, DICOM и Bluetooth AVCTP. Новых поддерживаемых протоколов в этом выпуске нет.
Также обновлена обработка файлов захвата для форматов BLF, Network Monitor, pcapng, PEAK TRC, Toshiba и TTL.
Наконец, разработчики уточнили, что начиная с Wireshark 4.6.0 вспомогательные программы extcap в Linux и других UNIX-подобных системах по умолчанию ищутся в каталоге libexec, например /usr/libexec/wireshark/extcap. Это может потребовать правок в сторонних пакетах.
Подробнее обо всех исправлениях в Wireshark 4.6.9 можно узнать в официальных примечаниях к выпуску.





Пока нет комментариев. Будьте первым!