Navegación

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

fuente: https://cybersecuritynews.com/wireshark-4-6-9-fixes-19-vulnerabilities/

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos, los analizadores de archivos de captura, la utilidad Sharkd y la gestión de perfiles de configuración. Publicada el 23 de septiembre junto con Wireshark 4.4.19, la actualización está disponible como instaladores para Windows y macOS, así como el código fuente.

Wireshark es el analizador de protocolos de red más utilizado del mundo, compatible con la resolución de problemas a nivel de paquetes, el análisis de seguridad, el desarrollo de software y la formación. Dado que los analistas suelen abrir capturas de tráfico y archivos recopilados de entornos no confiables, las vulnerabilidades en los componentes de análisis y disección de la aplicación pueden suponer un riesgo directo para las estaciones de trabajo, además de interrumpir una investigación.

Wireshark 4.6.9 publicado

El problema más importante es CVE-2026-96419, identificado como wnpa-sec-2026-106. Un perfil de configuración especialmente diseñado puede provocar el bloqueo de Wireshark o incluso ejecutar código arbitrario si se convence al usuario de importarlo. Esta vulnerabilidad afecta a las versiones 4.6.0 a 4.6.8 de Wireshark, y a la rama 4.4 desde la 4.4.0 hasta la 4.4.18; las correcciones se incluyen en las versiones 4.6.9 y 4.4.19.

Wireshark indica en su aviso que desconoce si se está explotando activamente. Sin embargo, la interacción del usuario requerida no elimina el peligro: un perfil malicioso podría distribuirse mediante phishing, un paquete de análisis compartido, un caso de soporte o un repositorio no confiable, presentándose como una configuración legítima para la resolución de problemas.

Los demás avisos cubren bloqueos, bucles excesivos, fugas de memoria y ataques de denegación de servicio que se producen al procesar datos mal formados. Entre los componentes afectados se incluyen los analizadores ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID e IEEE C37.118 Synchrophasor. Los analizadores para TTL, PEAK CAN TRC, Microsoft Network Monitor y capturas de Toshiba también se ven afectados, mientras que otra vulnerabilidad puede provocar el bloqueo de Sharkd.

Últimas noticias

26 DE AGOSTO, 2026

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva...

Leer artículo →
26 DE AGOSTO, 2026

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no au...

Leer artículo →
26 DE AGOSTO, 2026

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabi...

Leer artículo →