Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 28 september 2026 om 05:41 | person_outline 42 🙂

    Nieuwe Wireshark-versies lossen tientallen kwetsbaarheden op, waaronder ernstige beveiligingsrisico's.

    Afbeelding is gegenereerd.
Op donderdag 23 september 2026 heeft Wireshark een reeks updates uitgebracht, met versies 4.6.9 en 4.4.19 als de nieuwste stabiele releases. Deze updates zijn cruciaal omdat ze een totaal van 19 gedocumenteerde kwetsbaarheden dichten, waaronder een kritieke bug die kan leiden tot het crashen van de software of het uitvoeren van willekeurige code. Organisaties wordt aangeraden zo snel mogelijk te updaten naar versie 4.6.9 of, indien gebruikmakend van de oudere onderhoudstak, naar 4.4.19.

Wireshark, een veelgebruikte netwerkprotocolanalysator, is essentieel voor troubleshooting op pakketniveau, beveiligingsanalyse, softwareontwikkeling en onderwijs. De recente beveiligingsgerichte update adresseert gebreken in diverse componenten van het programma. Dit omvat protocol dissectoren, parsers voor capture-bestanden, het hulpprogramma Sharkd en de verwerking van configuratieprofielen. Verschillende specifieke protocollen en parsers zijn getroffen, waaronder ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID, IEEE C37.118 Synchrophasor, TTL, PEAK CAN TRC, Microsoft Network Monitor en Toshiba captures.

De meest zorgwekkende kwetsbaarheid, aangeduid als CVE-2026-96419 (ook bekend als wnpa-sec-2026-106), kan leiden tot potentiële code-executie wanneer een gebruiker wordt verleid om een speciaal ontworpen configuratieprofiel te importeren. Deze kwetsbaarheid trof eerdere versies van de 4.6- en 4.4-takken. Hoewel er geen meldingen zijn van actief misbruik, vereist deze kwetsbaarheid gebruikersinteractie, bijvoorbeeld via phishing of gedeelde analysebestanden.

Naast de 19 CVE-gerelateerde meldingen pakt Wireshark 4.6.9 ook meerdere andere beveiligingsfouten aan. Hieronder vallen een DICOM heap overwrite, integer overflows in LBMC en Bluetooth AVCTP, een SMB object-export integer overflow, een PKCS12 null-pointer dereference en een stack-gebaseerde buffer overflow in etwdump. De release notes vermelden tevens twee afzonderlijk gevolgde remote code execution bugs gerelateerd aan LBMC fragment reassembly en LoRaWAN decryptie. Verder zijn er fixes voor out-of-bounds reads, een ongeïnitialiseerde buffer pointer, excessieve DICOM geheugenallocatie en een onjuiste afhandeling van GREASE-waarden bij JA4 fingerprintberekening.

Andere opgeloste kwetsbaarheden kunnen leiden tot crashes, oneindige lussen, geheugenlekken en denial-of-service-condities bij het verwerken van ongeldige data. Sommige defecten kunnen systeembronnen uitputten zonder de applicatie direct te beëindigen, wat kan resulteren in vastlopende analyses of verstoring van geautomatiseerde processen. Een specifieke kwetsbaarheid kon leiden tot het crashen van het Sharkd-hulpprogramma.

Totdat de updates zijn geïmplementeerd, wordt aangeraden om voorzichtig te zijn met profielen of capture-bestanden van onbetrouwbare bronnen. Het isoleren van risicovolle analyses in een sandbox of virtuele machine en het beperken van privileges voor geautomatiseerde verwerking zijn eveneens aanbevolen maatregelen.

Wireshark heeft tevens updates doorgevoerd voor de ondersteuning van technologieën zoals QUIC, SMB, OpenFlow, DICOM, LoRaWAN, IEEE 802.11, X11, ZigBee ZCL en SPDY. Ook de capture-file ondersteuning voor BLF, Network Monitor, pcapng, PEAK TRC, Toshiba en TTL is bijgewerkt.
 
Facts

1. Op 23 september 2026 is Wireshark versie 4.6.9 uitgebracht, een beveiligingsgerichte update die 19 gedocumenteerde kwetsbaarheden aanpakt. Deze update is tegelijkertijd met Wireshark 4.4.19 uitgekomen. De update is beschikbaar als installatiepakketten voor Windows en macOS, en als broncode. Officiële pakketten zijn beschikbaar via de downloadpagina van Wireshark, waar 4.6.9 als de stabiele release wordt vermeld. Organisaties wordt geadviseerd onmiddellijk te upgraden naar Wireshark 4.6.9 of, indien gebruikmakend van de oudere onderhoudstak, naar 4.4.19 of later.

2. Wireshark is een netwerkprotocolanalysator. Het wordt gebruikt voor troubleshooting op pakketniveau, beveiligingsanalyse, softwareontwikkeling en onderwijs.

3. De update adresseert kwetsbaarheden in diverse componenten van Wireshark. Dit omvat protocol dissectors, capture-file parsers, het Sharkd-hulpprogramma en de afhandeling van configuratieprofielen. Specifieke getroffen protocollen en parsers zijn onder meer ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID, IEEE C37.118 Synchrophasor, TTL, PEAK CAN TRC, Microsoft Network Monitor en Toshiba captures.

4. Een kritieke kwetsbaarheid, CVE-2026-96419 (ook bekend als wnpa-sec-2026-106), kan leiden tot het crashen van Wireshark of het uitvoeren van willekeurige code. Dit gebeurt wanneer een gebruiker wordt overgehaald een speciaal gemaakt configuratieprofiel te importeren. Deze kwetsbaarheid treft Wireshark versies 4.6.0 tot en met 4.6.8, en de 4.4-tak versies 4.4.0 tot en met 4.4.18. De fixes voor deze kwetsbaarheid zijn opgenomen in Wireshark 4.6.9 en 4.4.19. Er zijn geen meldingen van actief misbruik van deze kwetsbaarheid, maar het vereist interactie van de gebruiker, bijvoorbeeld via phishing of een gedeeld analyse-pakket.

5. Naast de 19 CVE-gerelateerde meldingen corrigeert Wireshark 4.6.9 meerdere beveiligingsgerelateerde bugs. Dit omvat een DICOM heap overwrite, LBMC en Bluetooth AVCTP integer overflows, een SMB object-export integer overflow, een PKCS12 null-pointer dereference en een stack-gebaseerde buffer overflow in etwdump. De release notes vermelden twee afzonderlijk gevolgde remote code execution bugs met betrekking tot LBMC fragment reassembly en LoRaWAN decryptie. Verdere fixes adresseren out-of-bounds reads, een ongeïnitialiseerde buffer pointer, excessieve DICOM geheugenversterking en onjuiste afhandeling van GREASE-waarden tijdens JA4 fingerprintberekening.

6. Andere kwetsbaarheden kunnen leiden tot crashes, oneindige lussen, geheugenlekken en denial-of-service-condities bij het verwerken van ongeldige data. Verschillende defecten kunnen systeembronnen verbruiken zonder de applicatie onmiddellijk te beëindigen, wat kan leiden tot het vastlopen van analyses, uitputting van bronnen of verstoring van geautomatiseerde processen. Een andere kwetsbaarheid kan Sharkd laten crashen.

7. Totdat updates zijn geïmplementeerd, wordt aangeraden profielen of capture-bestanden van niet-geverifieerde bronnen te vermijden, risicovolle analyses te isoleren in een sandbox of virtuele machine, en de privileges voor geautomatiseerde verwerking te beperken.

8. Wireshark heeft de ondersteuning voor technologieën zoals QUIC, SMB, OpenFlow, DICOM, LoRaWAN, IEEE 802.11, X11, ZigBee ZCL en SPDY bijgewerkt. Capture-file updates betreffen BLF, Network Monitor, pcapng, PEAK TRC, Toshiba en TTL.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX