Netzwerkkabel

Wireshark 4.6.8 Fissa 28 Vulnerabilità di sicurezza

L’analizzatore di rete popolare Wireshark ha rilasciato la versione 4.6.8 il 13 agosto 2026. L’aggiornamento di manutenzione è soprattutto di sicurezza-rilevante: chiude 28 vulnerabilità (WNPA-SEC-2026-64 a -91), nove delle quali possono essere attivate semplicemente aprendo un file di cattura salvato.

La maggior parte dei difetti comportano crash nei dissettori di protocollo – i componenti Wireshark utilizza per abbattere i singoli protocolli. I dissettori interessati includono quelli per RDP, Kerberos, SSH e diversi protocolli Bluetooth. Poiché molti dei bug possono essere attivati tramite file di cattura manipolati, chiunque apra cattura di terze parti dovrebbe essere particolarmente attento.

Correzioni specifiche

  • Overflow del buffer di stack nello scrittore K12/RF5.
  • Leggere fuori dai confini nello scrittore BLF quando si tratta di cornici ethernet troncate VLAN.
  • Dereferenza NULL-pointer nel percorso di decrittazione del KNXIP Secure Wrapper.

In cima a questo vengono numerose correzioni per la gestione di formati di file come pcapng, Endace ERF e Vector BLF. Gli utenti di Windows beneficiano anche di due soluzioni di convenienza: il “Capture File Properties” aveva rallentato l’applicazione dal 4.6.6, e il gioco delle impostazioni TCP per l’analisi dei numeri di sequenza ha causato un crash. Si raccomanda un aggiornamento per tutti gli utenti.


Fonti: Note di rilascio di Wireshark♪ Aiuto Net Security.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto