Wireshark javítás

Editors' Pick

Wireshark 4.6.8 kiadásával a fejlesztők 28 biztonsági sérülékenységet javítottak, amelyek többsége speciálisan kialakított hálózati csomagok vagy rögzített forgalmi fájlok (pcap, pcapng és egyéb capture formátumok) feldolgozásakor DoS-t idézhet elő. 

A hibák különösen azok számára jelentenek kockázatot, akik ismeretlen vagy külső forrásból származó hálózati mentéseket elemeznek, mivel több sérülékenység már pusztán egy rosszindulatú capture fájl megnyitásával kiváltható. 

A javítások a sharkd háttérszolgáltatást, valamint számos protokoll-disszektort érintenek, többek között az RDP, SSH, CMS, UMTS FP, RRC, X.509IF, ESS, Bluetooth AVRCP és C12.22 protokollok feldolgozását. Emellett több fájlformátum-olvasóban is megszüntettek memóriakezelési hibákat, például a pcapng, TTX Logger, Gammu DCT3, Tektronix K12xx, BLF és más parser komponensekben. A fejlesztők ezen kívül több memóriahibát – például stack buffer overflow, out-of-bounds read, NULL pointer dereference és stack exhaustion problémákat – is javítottak. 

A Wireshark Alapítvány azt javasolja, hogy minden felhasználó mielőbb frissítsen Wireshark 4.6.8 (vagy a támogatott 4.4.18) verzióra. A Wireshark gyakran biztonsági elemzők és incidenskezelők által használt eszköz, ezért egy rosszindulatúan előkészített hálózati mentés az elemzési folyamat megszakítására vagy az elemző munkaállomásának összeomlasztására is felhasználható.

FORRÁS