Navegación

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

fuente: https://cybersecuritynews.com/wireshark-4-6-9-fixes-19-vulnerabilities/

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos, los analizadores de archivos de captura, la utilidad Sharkd y la gestión de perfiles de configuración. Publicada el 23 de septiembre junto con Wireshark 4.4.19, la actualización está disponible como instaladores para Windows y macOS, así como el código fuente.

Wireshark es el analizador de protocolos de red más utilizado del mundo, compatible con la resolución de problemas a nivel de paquetes, el análisis de seguridad, el desarrollo de software y la formación. Dado que los analistas suelen abrir capturas de tráfico y archivos recopilados de entornos no confiables, las vulnerabilidades en los componentes de análisis y disección de la aplicación pueden suponer un riesgo directo para las estaciones de trabajo, además de interrumpir una investigación.

Wireshark 4.6.9 publicado

El problema más importante es CVE-2026-96419, identificado como wnpa-sec-2026-106. Un perfil de configuración especialmente diseñado puede provocar el bloqueo de Wireshark o incluso ejecutar código arbitrario si se convence al usuario de importarlo. Esta vulnerabilidad afecta a las versiones 4.6.0 a 4.6.8 de Wireshark, y a la rama 4.4 desde la 4.4.0 hasta la 4.4.18; las correcciones se incluyen en las versiones 4.6.9 y 4.4.19.

Wireshark indica en su aviso que desconoce si se está explotando activamente. Sin embargo, la interacción del usuario requerida no elimina el peligro: un perfil malicioso podría distribuirse mediante phishing, un paquete de análisis compartido, un caso de soporte o un repositorio no confiable, presentándose como una configuración legítima para la resolución de problemas.

Los demás avisos cubren bloqueos, bucles excesivos, fugas de memoria y ataques de denegación de servicio que se producen al procesar datos mal formados. Entre los componentes afectados se incluyen los analizadores ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID e IEEE C37.118 Synchrophasor. Los analizadores para TTL, PEAK CAN TRC, Microsoft Network Monitor y capturas de Toshiba también se ven afectados, mientras que otra vulnerabilidad puede provocar el bloqueo de Sharkd.

Últimas noticias

01 DE AGOSTO, 2026

Vivaldi: alternativas a uBlock Origin.

Vivaldi se ve afectado por la desaparición de uBlock Origin en navegadores Chromium, por lo que se recomienda optimizar su bloqueador integrado como alternativa...

Leer artículo →
01 DE AGOSTO, 2026

Mirage Kitten despliega un nuevo malware contra Oriente Medio y África.

Kaspersky ha descubierto un nuevo malware, Mirage Kitten, dirigido a Oriente Medio y África. El grupo de espionaje desplegó una nueva puerta trasera para Window...

Leer artículo →
01 DE AGOSTO, 2026

Chrome corrigió 1442 errores en tres versiones, más que en las 23 versiones anteriores.

Google reveló recientemente unas cifras sorprendentes en su blog. Las versiones 149.x y 150.x de Chrome, lanzadas en junio, solucionaron en conjunto 1072 vulner...

Leer artículo →