Netzwerkkabel

Wireshark 4.6.8 Corrections 28 Vulnérabilités de sécurité

Le populaire analyseur réseau Wireshark a publié la version 4.6.8 le 13 août 2026. La mise à jour de maintenance est surtout pertinente pour la sécurité : elle ferme 28 vulnérabilités (WNPA-SEC-2026-64 à -91), dont neuf peuvent être déclenchées simplement en ouvrant un fichier de capture enregistré.

La plupart des défauts impliquent des accidents dans les dissecteurs de protocole – les composants Wireshark utilise pour décomposer des protocoles individuels. Les dissecteurs touchés comprennent ceux pour RDP, Kerberos, SSH et plusieurs protocoles Bluetooth. Comme beaucoup de bogues peuvent être déclenchés par des fichiers de capture manipulés, toute personne qui ouvre des captures tierces doit être particulièrement prudente.

Corrections spécifiques

  • Débordement du tampon dans l’écrivain K12/RF5.
  • En dehors des frontières lire dans l’écrivain BLF lors de la manipulation des cadres Ethernet tronqués, étiquetés VLAN.
  • Déréférence NULL-pointeur dans le chemin de déchiffrement du Wrapper KNXIP Secure.

En plus de cela viennent de nombreuses corrections pour la gestion des formats de fichiers tels que pcapng, Endace ERF et Vector BLF. Les utilisateurs de Windows bénéficient également de deux corrections de commodité : le « Capture File Properties » ralentit l’application depuis le 4.6.6, et le réglage TCP pour analyser les numéros de séquence a provoqué un crash. Une mise à jour est recommandée pour tous les utilisateurs.


Sources : Notes de sortie de Wireshark, Aide à la sécurité du réseau.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut