کمیته رکن چهارم– نسخه ۴.۶.۹ ابزار Wireshark منتشر شده و ۱۹ آسیبپذیری در تحلیل بستههای شبکه، فایلهای ضبطشده، Sharkd و پروفایلهای پیکربندی را برطرف کرده است.
به گزارش کمیته رکن چهارم، این نسخه در ۲۳ سپتامبر ۲۰۲۶ همراه با Wireshark 4.4.19 عرضه شد. مهمترین نقص، CVE-2026-96419، میتواند هنگام واردکردن یک پروفایل دستکاریشده برنامه را متوقف کند یا در شرایطی به اجرای کد منجر شود.
این نقص نسخههای ۴.۶.۰ تا ۴.۶.۸ و شاخه ۴.۴.۰ تا ۴.۴.۱۸ را تحت تأثیر قرار میدهد. سایر اصلاحات به حلقههای بیپایان، نشت حافظه، توقف برنامه و مصرف بیش از حد منابع هنگام پردازش دادههای خراب مربوط هستند.
پروژه Wireshark نشانهای از سوءاستفاده فعال گزارش نکرده است؛ بااینحال تحلیلگران امنیتی اغلب فایلهای ناشناس را باز میکنند و بنابراین ایستگاههای تحلیل و سامانههای خودکار در معرض خطر قرار دارند.
توصیه رسمی، ارتقا به ۴.۶.۹ یا ۴.۴.۱۹ و پرهیز از واردکردن پروفایل یا بازکردن فایل ضبط شبکه از منابع ناشناس است.
منبع: Wireshark



