A Wireshark 4.6.7 csomagelemző 12 biztonsági rést foltoz be

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Megjelent a Wireshark 4.6.7, a 4.6-os sorozat legújabb karbantartási kiadása a világ legnépszerűbb hálózati protokollelemzőjéből, amelynek középpontjában most a biztonság áll.

A kiadási megjegyzések szerint ez a frissítés 12 sebezhetőséget javít, köztük összeomlásokat a Catapult DCT2000, SSH, IEEE 802.11, Z39.50 és UMTS FP protokoll-feldolgozókban, valamint a pcapng és a DBS Etherwatch fájl­feldolgozókban.

A kiadás emellett orvosolja a TLS ECH visszafejtés miatti összeomlást, egy BLF fájl­feldolgozóhoz kapcsolódó információszivárgási problémát, egy ciscodump extcap összeomlást, valamint több protokoll-feldolgozó végtelen ciklusát. A felhasználóknak erősen ajánlott mielőbb frissíteni, különösen akkor, ha capture fájlokat nyitnak meg nem megbízható vagy külső forrásokból.

A biztonsági javítások mellett a Wireshark 4.6.7 több egyéb hibát is kijavít, például a helytelen nyelvmegjelenítést holland rendszereken, a Qt capture szűrő kombinált lista méretezési problémáit, valamint egy BACapp elemzési hibát, amely a „you-are” kéréseket érintette.

További javítás a use-after-free probléma az Ethernet POWERLINK feldolgozóban, fuzzing során azonosított memória­szivárgások, egy heap-buffer túlcsordulás a Wireshark Logcat feldolgozóban, valamint az IPv6 ping forgalom hibás elemzése Debian és hasonló rendszerek esetén, ahol azt eddig HiPerConTracer forgalomként értelmezte.

Frissítették a HEVC/H.265 feldolgozót is, hogy helyesen kezelje a biteltolásokat, mert ezek hibás „Malformed Packet” jelentéseket okozhattak. A kiadás egy, az utoljára mentett recent_common fájlhoz kapcsolódó összeomlást is megszüntet, és több, fuzzing során feltárt problémát is javít.

Új funkcióból most kevés van. Az egyetlen kiemelt változás ezen a téren, hogy a Windows telepítők már Visual Studio 2026-tal készülnek.

Új protokollt sem vettek fel. Viszont frissítették a meglévő protokollok támogatását egy hosszú listán: többek között az ALC, BACapp, Catapult DCT2000, DNS, EPL, FMP/NOTIFY, H.265, IEEE 802.11, SSH, UMTS FP és Z39.50 protokolloknál.

Végül frissült a capture fájlok támogatása az Android Logcat, BLF, DBS Etherwatch, Netlog és pcapng formátumokhoz. Új vagy módosított fájlformátum-dekódolási támogatás nem került ebbe a kiadásba.

További részletekért lásd a bejelentést. A Wireshark 4.6.7 már elérhető a projekt hivatalos weboldaláról Windowsra, macOS-re és forrásból fordításhoz. Linux felhasználóknak érdemes figyelniük a disztribúciójuk tárolóit a frissítés megjelenéséig.