Netzwerkkabel

Wireshark 4.6.8 は 28 セキュリティ 脆弱性を修正しました

人気のネットワークアナライザWireshark リリースバージョン 4.6.8 に 13 8月 2026. メンテナンスの更新は、すべてのセキュリティ関連性を上回っています。28の脆弱性(WNPA-SEC-2026-64〜-91)をクローズし、保存されたキャプチャファイルを開くだけでトリガーできます。

ほとんどの欠陥は、プロトコルのdissectorでクラッシュすることを含みます – コンポーネントWiresharkは個々のプロトコルを破壊するために使用します。 RDP、Kerberos、SSH、およびいくつかのBluetoothプロトコルの欠陥ディスセクタは、これらを含みます。 多くのバグが操作されたキャプチャファイルを介してトリガーされる可能性があるため、サードパーティのキャプチャを開く人は特に注意してください。

特定の修正

  • Stack バッファオーバーフロー K12/RF5ライター。
  • アウト・オブ・オブ・バウンド 読み込み トラウンティングされたVLAN-tagged Ethernetフレームを扱う際のBLFライター。
  • NULL-pointer の定義 KNXIP セキュア・ Wrapper の復号化パス

pcapng、Endace ERF、Vector BLFなどのファイルフォーマットを扱うための多数の修正があります。 Windows のユーザーは 2 つの便利な修正から恩恵を受けます: “Capture File Properties” は 4.6.6 以降アプリを遅くし、TCP の設定を解析するシーケンス番号がクラッシュを引き起こしました。 すべてのユーザーに更新が推奨されます。


ソース: Wiresharkリリースノート, ネットセキュリティのヘルプお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール