1 час назад
Wireshark 4.6.8. Обозреваем устраненные ошибки и исправленные уязвимости


Привет! На связи Антон Дятлов, инженер по защите информации в Selectel. 12 августа вышла новая версия Wireshark — 4.6.8. В новом обновлении исправлены ошибки в работе с несколькими протоколами и форматами файлов, а также устранено 28 уязвимостей. Ниже — обзор самых опасных из них.
Устранение ошибок
В версии Wireshark 4.6.8 доработаны анализаторы и форматы захвата. Улучшения коснулись ASN.1 BER, ASTERIX, CMS, Kerberos, RELOAD, Rlogin, RRC, SSH, X.509AF, Bluetooth и других протприблизительнов. Обновлена поддержка нескольких форматов файлов захвата, таких как pcapng, Daintree SNA, RTPDump, Sniffer ERF и других.
Из наиболее практически значимых обновлений — доработка анализа TCP-трафика: в версии 4.6.6 переключение настройки Analyze TCP sequence numbers могло приводить к ошибке сегментации SEGFAULT при повторно переданных TCP-пакетах.
Также устранена проблема с окном File Capture Properties, которое могло сильно замедлять работу или приводить к зависанию программы.
Исправлен и ряд других ошибок обработки данных, таких как переполнение стека при разборе глубоко вложенного JSON NetLog, проблемы с расшифровкой и декодированием контейнеров, а также ошибки в отдельных механизмах записи и чтения файлов захвата.

Информационная безопасность как услуга
Предоставляем ИТ‑инфраструктуру для проектов с повышенными требованиями безопасности, а также сервисы для защиты сетей, ОС и приложений.
Подробнее →
Исправление уязвимостей
Основная часть релиза — защита. Устранено 28 уязвимостей, которые позиционируются как DoS (отказ в обслуживании). Паттерн один и тот же: специально сформированный захват или файл вызывает отказ при разборе, что приводит к падению процесса.
9 уязвимостей относятся к парсерам файлов. Вектор атаки здесь — открытие вредоносного файла захвата, где большинство парсеров имеют редкие форматы, например, BLF или DCT2000, но есть и pcapng — основной формат захвата в Wireshark.
ID уязвимости | Парсер |
wnpa-sec-2026-68 | TTX Logger |
wnpa-sec-2026-70 | BUSMASTER |
wnpa-sec-2026-71 | Tektronix K12xx |
wnpa-sec-2026-72 | ERF |
wnpa-sec-2026-74 | Catapult DCT2000 |
wnpa-sec-2026-81 | 3gpp phone log |
wnpa-sec-2026-82 | Ixia IxVeriWave / BLF |
wnpa-sec-2026-84 | Pcapng |
wnpa-sec-2026-90 | Gammu DCT3 trace |
Еще 16 уязвимостей — в диссекторах протоколов. Вектор атаки здесь — захват или чтение трафика с вредоносным пакетом. Некоторые протоколы упоминаются дважды, что сообщает о нескольких исправленных способах ронять диссектор.
ID уязвимости | Протокол |
wnpa-sec-2026-66 | UMTS FP |
wnpa-sec-2026-67 | RDP |
wnpa-sec-2026-73 | Bluetooth ATT |
wnpa-sec-2026-75 | C12.22 |
wnpa-sec-2026-76 | CMS |
wnpa-sec-2026-77 | H.245 |
wnpa-sec-2026-78 | Kerberos |
wnpa-sec-2026-79 | Bluetooth HFP |
wnpa-sec-2026-80 | Bluetooth BR/EDR FHS |
wnpa-sec-2026-83 | CMS |
wnpa-sec-2026-85 | SSH |
wnpa-sec-2026-86 | ESS |
wnpa-sec-2026-87 | X.509IF |
wnpa-sec-2026-88 | RRC |
wnpa-sec-2026-89 | C12.22 |
wnpa-sec-2026-91 | Bluetooth AVRCP |
Отдельно стоит упомянуть уязвимость wnpa-sec-2026-69 — пожалуй, самую опасную из закрытых этим релизом, поскольку она затрагивает не отдельный протокол, а общий алгоритм reassemble (сборки фрагментированных сообщений), которым пользуются 54 диссектора. При превышении суммы длин одного сообщения в uint32_t (хранит значения до 2³²-1) в 4 ГБ, значение переполняется и «заворачивается» в маленькое число. Буфер выделяется именно под этот заниженный размер, но каждый фрагмент по-прежнему копируется в него целиком — запись уходит за границы выделенной области и затирает чужую хранилище в куче.
Воспроизводимую атаку подтвердили пока для трех диссекторов: реассемблинга SMTP DATA, DICOM PDV и сообщений WebSocket — то есть для эксплуатации в достаточной степени фрагментированного трафика по одному из этих протоколов.
Еще две уязвимости — wnpa-sec-2026-64 и wnpa-sec-2026-65, которые затрагивают sharkd (JSON RPC-демон для программного доступа к Wireshark). В обоих случаях в sharkd отправляется специально сформированная последовательность, где сначала идет регистрация объекта на стеке как глобального listener, затем вызывается ошибка и функция падает без очистки, а listener висит на освобожденной памяти. Второй запрос вызывает обработчик через указатель на несуществующую память. В уязвимости wnpa-sec-2026-64 это приводит к вызову функции по адресу из данных, а в wnpa-sec-2026-65 — к перевыделению памяти по адресу из данных.
Выводы
Выпуск закрывает способы вывести Wireshark из строя — как через сеть, так и через открытие вредоносного файла захвата. При этом разработчики отмечают, что не располагают сведениями об эксплуатации этих уязвимостей в реальных условиях. Также исправлены уязвимости в протоколах, с которыми аналитики сталкиваются каждый день — SSH, Kerberos, RDP. А сквозной характер уязвимости wnpa-sec-2026-69 (в ядре механизма реассемблинга, затрагивающем десятки диссекторов) и логика эксплуатации wnpa-sec-2026-64/65 через последовательность запросов к sharkd — весомый аргумент в пользу скорейшего обновления.
Читают сейчас

1 час назад
«Делимобиль» нарастил долю на рынке каршеринга в первом полугодии 2026 года до 46%
«Делимобиль» опубликовал финансовые результаты по МСФО за II квартал и I полугодие 2026 года. Выручка сервиса каршеринга во II квартале увеличилась на 14% по сравнению I кварталом и составила 7,6 млрд

2 часа назад
Электрический пожарный автомобиль для аэропорта Rosenbauer Panther 6×6 разгоняется до 80 км/ч менее чем за 20 секунд
Организация XCharge North America установила быстрое зарядное устройство C7AM мощностью 400 кВт на электрический автомобиль Rosenbauer Panther 6×6, используемый пожарно‑спасательной службой аэропорта

2 часа назад
Разработчик сжёг токенов на $157 143, заплатив за них $400
Блогер‑разработчик OrcDev рассказал, что за последний месяц обработал 235 млрд токенов, которые при оплате по программный интерфейс‑тарифам обошлись бы ему в $157 143,39. При этом фактически он заплат

2 часа назад
Организация Rippling представила средство для контроля расходов на ИИ
Поставщик ПО для управления персоналом Rippling представил AI Spend Console — средство для контроля расходов на ИИ. Он отображает, сколько токенов тратят отдельные сотрудники и как это сказывается на
2 часа назад
Z.ai выпустила GLM-5.3: прирост за счет масштабирования RL и увеличение кибербзопасности
Z.ai представила GLM-5.3 — новую версию своей флагманской модели. Возможности выросли за счет масштабирования post-training и reinforcement learning: базовая схема одновременно осталась той же, что ис