Wireshark 4.6.9: Оновлення безпеки та виправлення помилок

Wireshark 4.6.9: Оновлення безпеки та виправлення помилок

Wireshark 4.6.9 тепер доступний як останнє обслуговуюче оновлення серії 4.6 відомого відкритого аналізатора мережевих протоколів. Це оновлення включає важливі виправлення безпеки та усунення помилок.

Виправлення уразливостей

Вихід виправляє 19 виявлених уразливостей. Більшість із них пов’язані з аварійним завершенням роботи в різних дисекторових протоколах і парсерах файлів. Серед постраждалих компонентів можна виділити ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, X11, IEEE 802.11, RF4CE та Catapult DCT2000.

Проте деякі проблеми виходять за межі аварій. Парсер файлів TTL та дисектор TIFF можуть потрапити в безкінечний цикл. Дисектор IEEE C37.118 Synchrophasor страждав від витоку пам’яті. Питання з USB HID могло викликати як безкінечний цикл, так і витік пам’яті.

Виправлення функціональності імпорту профілів

Найбільшим виправленням є функціональність імпорту профілів Wireshark. За словами розробників, уразливість, відома як CVE-2026-96419, могла призвести до аварії та потенційного виконання коду. Sharkd, демон аналізу Wireshark, також отримав виправлення для окремої уразливості.

Усунення багів та оновлення підтримуваних протоколів

Окрім 19 вказаних рекомендацій по безпеці, Wireshark 4.6.9 виправляє значну кількість помилок. Це включає проблеми з переповненням цілого числа, які впливають на Bluetooth AVCTP, переповнення буфера на стеку при парсингу ETL файлів через утиліту etwdump та проблеми з експортуванням об’єктів DICOM і розшифровкою LoRaWAN.

Інші виправлення стосуються розподілу вказівників NULL у PKCS12, читання за межами в DFVM, проблеми з декодуванням F1AP, а також ситуацій, коли Wireshark не ігнорував значення GREASE під час обчислення відбитків JA4.

Щодо протоколів, оновлення покращує підтримку широкого спектра технологій, включаючи IEEE 802.11, QUIC, SMB, OpenFlow 1.3-1.5, ZigBee ZCL, LoRaWAN, X11, SPDY, RTPS, DICOM і Bluetooth AVCTP. У цьому випуску нових підтримуваних протоколів не з’явилось.

Оновлення обробки файлів захоплення

Обробка файлів захоплення також була оновлена для форматів BLF, Network Monitor, pcapng, PEAK TRC, Toshiba та TTL.

Користувацька інформація для розробників

Розробники уточнили, що з моменту випуску Wireshark 4.6.0, доповнювальні утиліти (extcap) на Linux та інших UNIX-подібних системах за замовчуванням знаходяться під libexec, наприклад, /usr/libexec/wireshark/extcap, що може вимагати коректив у сторонніх пакетах.

Для детальнішої інформації про всі виправлення, включені в Wireshark 4.6.9, відвідайте офіційні примітки до випуску.