A Wireshark 4.6.9 csomagelemző 19 biztonsági hibát javít

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Megjelent a Wireshark 4.6.9, a népszerű nyílt forráskódú hálózati protokollelemző 4.6-os sorozatának legújabb karbantartási frissítése.

A kiadás 19 nyilvánosságra hozott sebezhetőséget javít, amelyek többsége különféle protokoll-feldolgozók és fájl­elemzők összeomlásához vezethetett. Az érintett összetevők között van többek között a ZigBee ZCL, az SCTP, a SPDY, a CSN.1, az MBIM, a X11, az IEEE 802.11, az RF4CE és a Catapult DCT2000.

Néhány probléma azonban nem állt meg az összeomlásoknál. A TTL fájl­elemző és a TIFF-feldolgozó végtelen ciklusba futhatott. Az IEEE C37.118 Synchrophasor feldolgozó memóriaszivárgást okozott. Egy USB HID probléma pedig egyszerre vezethetett végtelen ciklushoz és memóriaszivárgáshoz.

A legfontosabb javítás a Wireshark profilimportálási funkcióját érinti. A fejlesztők szerint a CVE-2026-96419 azonosítójú sebezhetőség összeomlást okozhatott, és akár kódfuttatást is lehetővé tehetett. A Wireshark daemon alapú elemző segédprogramja, a Sharkd is kapott javítást egy különálló összeomlási sebezhetőségre.

A 19 felsorolt biztonsági figyelmeztetésen túl a Wireshark 4.6.9 számos egyéb hibát is javít. Ide tartoznak az egész szám túlcsordulási problémák, amelyek a Bluetooth AVCTP többrészes újraösszeállítását és az SMB objektumexportot érintették, egy veremalapú puffer túlcsordulás az etwdump extcap segédprogrammal feldolgozott, speciálisan kialakított ETL fájloknál, valamint DICOM objektumexporttal és LoRaWAN visszafejtéssel kapcsolatos problémák.

További javítások érintik a NULL mutató dereferálását PKCS12 kezelés közben, egy tartományon kívüli olvasást a DFVM-ben, F1AP dekódolási hibákat, illetve azt a problémát, amikor a Wireshark nem hagyta figyelmen kívül a GREASE értékeket JA4 ujjlenyomatok számításakor.

Protokolloldalon a frissítés széles technológiai kör támogatását frissíti, többek között az IEEE 802.11, a QUIC, az SMB, az OpenFlow 1.3–1.5, a ZigBee ZCL, a LoRaWAN, a X11, a SPDY, az RTPS, a DICOM és a Bluetooth AVCTP esetében. Új protokollt ez a kiadás nem vezet be.

A rögzített forgalmat tartalmazó fájlok kezelése is frissült a BLF, a Network Monitor, a pcapng, a PEAK TRC, a Toshiba és a TTL formátumoknál.

A fejlesztők emellett pontosították, hogy a Wireshark 4.6.0 óta Linuxon és más UNIX-szerű rendszereken az extcap segédprogramokat alapértelmezés szerint a libexec alatt keresik, például a /usr/libexec/wireshark/extcap útvonalon. Ez módosítást tehet szükségessé egyes külső csomagokban.

A Wireshark 4.6.9-ben szereplő összes javításról további információt az hivatalos kiadási megjegyzésekben találsz.