Netzwerkkabel

Wireshark 4.6.8 Fija 28 vulnerabilidades de seguridad

El popular analizador de red Wireshark lanzó la versión 4.6.8 el 13 de agosto de 2026. La actualización de mantenimiento es sobre todo relevante para la seguridad: cierra 28 vulnerabilidades (WNPA-SEC-2026-64 a -91), nueve de las cuales se pueden desencadenar simplemente abriendo un archivo de captura guardado.

La mayoría de los defectos implican fallos en los dissectores de protocolo – los componentes que Wireshark utiliza para descomponer protocolos individuales. Los sectores afectados incluyen los de RDP, Kerberos, SSH y varios protocolos Bluetooth. Debido a que muchos de los errores se pueden desencadenar a través de archivos de captura manipulados, cualquiera que abra capturas de terceros debe ser especialmente cuidadoso.

Arreglos específicos

  • Desbordamiento del amortiguador en el escritor K12/RF5.
  • lectura fuera de límites en el escritor BLF cuando se manejan marcos Ethernet truncados con VLAN.
  • NULL-pointer dereference en el camino de desciframiento del Wrapper seguro KNXIP.

Además de eso vienen numerosas correcciones para el manejo de formatos de archivo como pcapng, Endace ERF y Vector BLF. Los usuarios de Windows también se benefician de dos soluciones de conveniencia: el «Capture File Properties» había estado retrasando la aplicación desde 4.6.6, y recortando el ajuste TCP para analizar los números de secuencia causó un accidente. Se recomienda una actualización para todos los usuarios.


Fuentes: Wireshark Release Notes, Ayuda a la seguridad neta.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio