Фондацията Wireshark пусна версия 4.6.7, която е ориентирана към сигурността актуализация. Тя отстранява множество уязвимости, които могат да предизвикат срив на популярния анализатор на мрежови протоколи при обработка на специално подготвени пакети или файлове за прихващане на трафик.

Wireshark се използва широко от изследователи по сигурността, мрежови администратори, разработчици и екипи за реагиране на инциденти за инспектиране на мрежовия трафик и отстраняване на проблеми в комуникацията.

Тъй като приложението анализира стотици сложни протоколи и формати за прихващане, некоректно форматираните входни данни могат да разкрият слабости в отделните дисектори (dissectors) и парсери на файлове. Последната версия адресира 12 препоръки за сигурност, идентифицирани като wnpa-sec-2026-52 до wnpa-sec-2026-63. Повечето от дефектите могат да доведат до неочаквано прекратяване на работата на Wireshark, навлизане в безкраен цикъл на обработка или липса на реакция при анализ на зловредни данни.

Засегнатите компоненти включват дисекторите за Catapult DCT2000, SSH, IEEE 802.11, Z39.50, UMTS FP, FMP/NOTIFY и TLS Encrypted Client Hello. Корекции на сигурността са въведени и за парсерите на pcapng, BLF и DBS Etherwatch файлове, както и за външния инструмент за прихващане Ciscodump.

Един от важните проблеми (wnpa-sec-2026-61) включва безкрайни цикли в множество протоколни дисектори. Нападател би могъл да злоупотреби с тези дефекти, за да консумира изчислителни ресурси и да прекъсне работния процес на анализиращия. Друга уязвимост в BLF парсера може да доведе до разкриване на информация при отваряне на компрометиран файл.

Актуализацията също така решава проблем с използване на памет след освобождаване (use-after-free) в Ethernet POWERLINK дисектора, препълване на буфера в Android Logcat парсера и препълване на буфера при четене, предизвикано при компилиране на определени филтри за показване, базирани на време.

Допълнителни корекции на стабилността отстраняват изтичане на памет, неправилно обработване на H.265 пакети, срив поради повреда на паметта (heap corruption), включващ запазените скорошни настройки на Wireshark, както и няколко проблема, открити чрез fuzz тестване.

Тези уязвимости са особено важни в среди, където анализаторите редовно изследват недоверени прихващания на пакети, трафик, генериран от зловреден софтуер, подозрителни безжични кадри или файлове, предоставени от трети страни. Самото отваряне или обработка на зловредно прихващане може да е достатъчно за задействане на някои от засегнатите дефекти. Препоръките не описват отдалечено изпълнение на код (RCE), но сривовете и неволното излагане на данни все пак могат да попречат на разследванията и операциите по сигурността.

Потребителите и организациите, работещи със засегнатите версии на Wireshark, трябва да надстроят до версия 4.6.7 възможно най-скоро. До актуализирането на системите се препоръчва да се избягва отварянето на файлове от неизвестни или недоверени източници и да се използват изолирани среди за анализ при инспектиране на подозрителен трафик.