Wireshark patch

Editors' Pick

A Wireshark 4.6.9 és a régebbi stabil ág 4.4.19 összesen 19 dokumentált biztonsági hibát javít. A problémák több protokoll-dissektort és capture-fájl parsert érintenek, ezért egy rosszindulatúan kialakított hálózati csomag vagy PCAP/capture fájl már önmagában is összeomlást, végtelen ciklust vagy memóriafogyást idézhet elő. Érintett többek között a ZigBee ZCL, SCTP, SPDY, USB HID, X11, IEEE 802.11, TIFF, Microsoft Network Monitor és több capture-formátum feldolgozása.

A legkomolyabb dokumentált probléma a CVE-2026-96419. Egy manipulált Wireshark konfigurációs profil importálása nemcsak összeomlást, hanem tetszőleges kód futtatását is lehetővé teheti. Ehhez azonban felhasználói közreműködés szükséges, a támadónak rá kell vennie az áldozatot a rosszindulatú profil importálására. A sérülékenység a 4.6.0–4.6.8 és 4.4.0–4.4.18 verziókat érinti; a Wireshark szerint jelenleg nincs tudomásuk aktív kihasználásról.

A release notes további, CVE-listán kívül felsorolt biztonsági hibákat is tartalmaz. Ilyen például az LBMC fragment reassembly integer overflow és a LoRaWAN decryption numeric truncation probléma, amelyeket a Zero Day Initiative RCE-sérülékenységként jelentett, továbbá DICOM heap overwrite, Bluetooth AVCTP és SMB integer overflow, valamint az etwdump komponens stack buffer overflow hibája.

A Wireshark különösen érzékeny ebből a szempontból, mert SOC- és forenzikus elemzők rendszeresen nyitnak meg nem megbízható forrásból származó hálózati mintákat. Egy kompromittált PCAP vagy profil így magát az elemzői munkaállomást támadhatja. A javítás a 4.6.9 vagy 4.4.19 verzióra frissítés; amíg ez nem történt meg, ismeretlen eredetű profilokat és capture fájlokat célszerű izolált környezetben kezelni. A fejlesztők azt is megjegyzik, hogy a mostani nagy hibaszám részben az AI-val támogatott sérülékenység-jelentések növekvő számának következménye. 

FORRÁS