Wireshark 4.6.8: Оновлення та виправлення безпеки
Wireshark 4.6.8: Оновлення та виправлення безпеки
Wireshark 4.6.8 став доступним як останнє виправлення в стабільній 4.6 серії популярного аналізатора мережевих протоколів з відкритим кодом. Це оновлення приносить виправлення безпеки, корекцію збоїв та поліпшення існуючих диссекторів протоколів.
Виправлення вразливостей у Wireshark 4.6.8
Wireshark 4.6.8 усуває понад два десятки виявлених вразливостей. Багато з них пов’язані з збоєм у диссеторах протоколів або парсерах файлів захоплення. До пошкоджених компонентів відносяться RDP, SSH, Kerberos, CMS, H.245, Bluetooth ATT, Bluetooth HFP, C12.22, RRC та X.509IF. Також були зафіксовані збої в парсерах для форматів, таких як pcapng, Endace ERF, Tektronix K12xx, Catapult DCT2000, BUSMASTER та 3GPP телефонні журнали.
Виправлення помилок і поліпшення
Було вирішено кілька додаткових помилок. Серед них – сегментаційна помилка при перемиканні налаштування “Аналізувати TCP послідовності номерів”, переповнення буфера стека в записувачі K12/RF5 та читання за межами масиву в записувачі BLF при обробці скорочених Ethernet-рамок з тегом VLAN. Wireshark також усуває численні проблеми декодування, що впливають на елементи інформації 5G NAS.
Оновлення підтримки протоколів
Підтримка протоколів отримала оновлення для широкого спектра існуючих диссекторів. Це стосується ANSI TCAP, ASN.1 BER, ASTERIX, Bluetooth ATT, AVRCP, CMS, COSEM, GTPv2, Kerberos, KNX/IP, NAS-5GS, Rlogin, RRC, SSH та кількох протоколів, пов’язаних з X.509. В Wireshark 4.6.8 нові протоколи не підтримуються.
Оновлення обробки файлів захоплення
Обробка файлів захоплення була оновлена для 3GPP телефонних журналів, BLF, BUSMASTER, Catapult DCT2000, Daintree SNA, Endace ERF, Gammu DCT3, pcapng, RTPDump, Sniffer, Tektronix K12xx та TTL файлів TTTech Computertechnik. Однак розробники відзначають, що нової або оновленої загальної підтримки декодування форматів файлів у цьому випуску немає.
Зміни в упаковці Wireshark
Крім того, примітки до випуску уточнюють зміни в упаковці, які набрали чинності з Wireshark 4.6, але раніше не були задокументовані. На системах Unix, за винятком macOS, допоміжні бінарні файли extcap тепер шукаються за замовчуванням у каталозі libexec, наприклад, /usr/libexec/wireshark/extcap.
Рекомендації для третіх сторін
Нарешті, стороннім пакетам extcap може знадобитися відкоригувати свої шляхи встановлення. Проте місце розташування все ще можна перекрити за допомогою змінної середовища WIRESHARK_EXTCAP_DIR.
Для додаткових деталей, ознайомтеся з оголошенням. Wireshark 4.6.8 тепер доступний на офіційному сайті проекту для Windows, macOS та інсталяцій на основі виходу. Користувачі Linux повинні стежити за репозиторіями своїх дистрибутивів для оновлення.




