1. Op 23 september 2026 is Wireshark versie 4.6.9 uitgebracht, een beveiligingsgerichte update die 19 gedocumenteerde kwetsbaarheden aanpakt. Deze update is tegelijkertijd met Wireshark 4.4.19 uitgekomen. De update is beschikbaar als installatiepakketten voor Windows en macOS, en als broncode. Officiële pakketten zijn beschikbaar via de downloadpagina van Wireshark, waar 4.6.9 als de stabiele release wordt vermeld. Organisaties wordt geadviseerd onmiddellijk te upgraden naar Wireshark 4.6.9 of, indien gebruikmakend van de oudere onderhoudstak, naar 4.4.19 of later.
2. Wireshark is een netwerkprotocolanalysator. Het wordt gebruikt voor troubleshooting op pakketniveau, beveiligingsanalyse, softwareontwikkeling en onderwijs.
3. De update adresseert kwetsbaarheden in diverse componenten van Wireshark. Dit omvat protocol dissectors, capture-file parsers, het Sharkd-hulpprogramma en de afhandeling van configuratieprofielen. Specifieke getroffen protocollen en parsers zijn onder meer ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID, IEEE C37.118 Synchrophasor, TTL, PEAK CAN TRC, Microsoft Network Monitor en Toshiba captures.
4. Een kritieke kwetsbaarheid, CVE-2026-96419 (ook bekend als wnpa-sec-2026-106), kan leiden tot het crashen van Wireshark of het uitvoeren van willekeurige code. Dit gebeurt wanneer een gebruiker wordt overgehaald een speciaal gemaakt configuratieprofiel te importeren. Deze kwetsbaarheid treft Wireshark versies 4.6.0 tot en met 4.6.8, en de 4.4-tak versies 4.4.0 tot en met 4.4.18. De fixes voor deze kwetsbaarheid zijn opgenomen in Wireshark 4.6.9 en 4.4.19. Er zijn geen meldingen van actief misbruik van deze kwetsbaarheid, maar het vereist interactie van de gebruiker, bijvoorbeeld via phishing of een gedeeld analyse-pakket.
5. Naast de 19 CVE-gerelateerde meldingen corrigeert Wireshark 4.6.9 meerdere beveiligingsgerelateerde bugs. Dit omvat een DICOM heap overwrite, LBMC en Bluetooth AVCTP integer overflows, een SMB object-export integer overflow, een PKCS12 null-pointer dereference en een stack-gebaseerde buffer overflow in etwdump. De release notes vermelden twee afzonderlijk gevolgde remote code execution bugs met betrekking tot LBMC fragment reassembly en LoRaWAN decryptie. Verdere fixes adresseren out-of-bounds reads, een ongeïnitialiseerde buffer pointer, excessieve DICOM geheugenversterking en onjuiste afhandeling van GREASE-waarden tijdens JA4 fingerprintberekening.
6. Andere kwetsbaarheden kunnen leiden tot crashes, oneindige lussen, geheugenlekken en denial-of-service-condities bij het verwerken van ongeldige data. Verschillende defecten kunnen systeembronnen verbruiken zonder de applicatie onmiddellijk te beëindigen, wat kan leiden tot het vastlopen van analyses, uitputting van bronnen of verstoring van geautomatiseerde processen. Een andere kwetsbaarheid kan Sharkd laten crashen.
7. Totdat updates zijn geïmplementeerd, wordt aangeraden profielen of capture-bestanden van niet-geverifieerde bronnen te vermijden, risicovolle analyses te isoleren in een sandbox of virtuele machine, en de privileges voor geautomatiseerde verwerking te beperken.
8. Wireshark heeft de ondersteuning voor technologieën zoals QUIC, SMB, OpenFlow, DICOM, LoRaWAN, IEEE 802.11, X11, ZigBee ZCL en SPDY bijgewerkt. Capture-file updates betreffen BLF, Network Monitor, pcapng, PEAK TRC, Toshiba en TTL.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!