Megjelent a Wireshark 4.6.8: hibajavítások és frissített protokolltámogatás

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Wireshark 4.6.8 mostantól elérhető a népszerű, nyílt forráskódú hálózati protokollelemző 4.6-os, stabil ágának legújabb karbantartási kiadásaként. A frissítés biztonsági javításokat, összeomlásokat okozó hibák korrekcióját és a meglévő protokoll-feldolgozók fejlesztéseit hozza.

A Wireshark 4.6.8 több mint két tucat bejelentett sebezhetőséget kezel, amelyek nagy része protokoll-feldolgozók vagy capture-fájl elemzők összeomlásához vezetett. Érintett többek között az RDP, SSH, Kerberos, CMS, H.245, Bluetooth ATT, Bluetooth HFP, C12.22, RRC és X.509IF feldolgozó, valamint a pcapng, Endace ERF, Tektronix K12xx, Catapult DCT2000, BUSMASTER és 3GPP telefonos napló formátumokhoz tartozó elemzők is.

Számos egyéb hibát is kijavítottak. Ide tartozik egy szegmentálási hiba, amely akkor jelentkezett, amikor a „TCP szekvenciaszámok elemzése” beállítást kapcsolgatták, egy veremtúlcsordulás a K12/RF5 író modulban, egy tartományon kívüli olvasás a BLF íróban csonkolt VLAN-tagelt Ethernet keretek kezelésekor, valamint egy veremkimerülés, amelyet mélyen egymásba ágyazott NetLog JSON adatok okoztak. A Wireshark több, 5G NAS információs elemeket érintő dekódolási problémát is javít.

A protokolltámogatás széles körben frissült a meglévő feldolgozók között, többek között az ANSI TCAP, ASN.1 BER, ASTERIX, Bluetooth ATT és AVRCP, CMS, COSEM, GTPv2, Kerberos, KNX/IP, NAS-5GS, Rlogin, RRC, SSH és több X.509-hez kapcsolódó protokoll esetében. Új protokollt azonban nem vezettek be a Wireshark 4.6.8 kiadásban.

A capture-fájlok kezelése is frissült a 3GPP telefonos naplók, BLF, BUSMASTER, Catapult DCT2000, Daintree SNA, Endace ERF, Gammu DCT3, pcapng, RTPDump, Sniffer, Tektronix K12xx és TTTech Computertechnik TTL fájlok esetében. A fejlesztők ugyanakkor kiemelik, hogy ebben a kiadásban nincs új vagy frissített, általános fájlformátum-dekódolási támogatás.

A kiadási megjegyzések egy csomagolási változást is tisztáznak, amely a Wireshark 4.6-tal lépett életbe, de eddig nem dokumentálták. Unix-szerű rendszereken – a hivatalos app bundle-t használó macOS-alkalmazások kivételével – az extcap segéd binárisokat mostantól alapértelmezés szerint a libexec könyvtár alatt keresik, például /usr/libexec/wireshark/extcap útvonalon.

Harmadik féltől származó extcap csomagoknak emiatt módosítaniuk kellhet a telepítési útvonalaikat, bár a hely továbbra is felülírható a WIRESHARK_EXTCAP_DIR környezeti változóval.

További részletekért lásd a bejelentést. A Wireshark 4.6.8 már elérhető a projekt hivatalos weboldaláról Windowsra, macOS-re és forráskódból történő telepítéshez. Linux felhasználóknak érdemes figyelniük a disztribúciójuk tárolóit a frissítés megjelenéséig.