开源工具Wireshark 4.6.8修补了28个安全错误

Wireshark 4.6.8修复了协议分析器中的28个安全错误,其中9个在有人打开保存的捕获文件时触发。这九个位于文件解析器中,在任何解码开始之前读取磁盘捕获的代码:pcapng、Endace ERF、Tektronix K12xx、BUSMASTER、Catapult DCT2000、Gammu DCT3、3gpp phone logs、TTX Logger,以及仅在Windows上,Ixia IxVeriWave和Vector Informatik BLF。攻击者永远不需要触摸您的网络。他们只需要把文件给你。

线叉 4.6.8

全套从咨询wnpa-sec-2026-64到wnpa-sec-2026-91,其中大部分由剖析者负责。破分器是将原始字节转换为数据包详细信息窗格中的标记字段的每个协议代码,此版本修复了RDP、SSH、Kerberos、H.245、ESS、X.509IF、RRC和UMTS FP中的崩溃,以及CMS和C12.22的两个单独的建议和四个涵盖蓝牙ATT、HFP、BR/EDR FHS和AVRCP的公告。

一个又降落在重新组装引擎中,每个分解器都依靠它来将碎片化的数据拼接在一起。两个崩溃的鲨鱼而不是GUI,因此在该实用程序之上的任何脚本都暴露在相同的输入上。

几个修复都出自项目自己的模糊工作,因此该计数反映了测试量和其他任何东西一样多。之前的版本4.6.7载有12条建议。

没有咨询号码的内存安全修复

并非此版本中所有危险的东西都有wnpa标识符。错误列表包括K12/RF5写入器中的堆栈缓冲区溢出,Sniffer REC_HEADER2错误路径中的堆栈过载,来自有符号的btsnoop长度的androiddump的越界读取,截断VLAN标记帧上的BLF写入器的越界读取,以及来自深度嵌套的NetLog JSON和DLMS/COSEM紧凑数组解析器中的递归的堆栈耗尽。如果您通过咨询计数跟踪曝光,您将低估此版本。

八个5G字段被解码错误

Wireshark错误地解码了5G NAS中的S-NSSAI位置有效性信息、NSAG信息、UE安全功能、注册等待范围和扩展CAG信息元素,以及SOR透明容器、其SOR-CMCI字段和5GSM中的服务级别AA容器。什么都没崩溃。屏幕只是显示错误的值,这是最难注意到的失败,因为阅读UE安全能力字段的移动核心工程师没有理由怀疑它。

extcap路径在4.6.0中移动了,注释现在也是如此

在UN*X系统上,Wireshark在/usr/libexec/wireshark/extcap下寻找extcap二进制文件,而不是/usr/lib64/wireshark/extcap或类似。第三方extcap可能需要更改包装,WIRESHARK_EXTCAP_DIR覆盖了位置。沒有libexec目錄的發行版,如Alpine Linux,會保留舊路徑。这在4.6.0中生效,八点发布,并首次出现在这里的发布说明中。

Windows用户还得到了两个麻烦的修复:自4.6.6以来,捕获文件属性的速度慢到足以挂起应用程序,并且切换TCP首选项“分析TCP序列号”是segfault。

参考原文链接:https://www.helpnetsecurity.com/2026/08/13/wireshark-4-6-8-patches-security-bugs/

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞5 分享