Navegación

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

fuente: https://cybersecuritynews.com/wireshark-4-6-9-fixes-19-vulnerabilities/

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos, los analizadores de archivos de captura, la utilidad Sharkd y la gestión de perfiles de configuración. Publicada el 23 de septiembre junto con Wireshark 4.4.19, la actualización está disponible como instaladores para Windows y macOS, así como el código fuente.

Wireshark es el analizador de protocolos de red más utilizado del mundo, compatible con la resolución de problemas a nivel de paquetes, el análisis de seguridad, el desarrollo de software y la formación. Dado que los analistas suelen abrir capturas de tráfico y archivos recopilados de entornos no confiables, las vulnerabilidades en los componentes de análisis y disección de la aplicación pueden suponer un riesgo directo para las estaciones de trabajo, además de interrumpir una investigación.

Wireshark 4.6.9 publicado

El problema más importante es CVE-2026-96419, identificado como wnpa-sec-2026-106. Un perfil de configuración especialmente diseñado puede provocar el bloqueo de Wireshark o incluso ejecutar código arbitrario si se convence al usuario de importarlo. Esta vulnerabilidad afecta a las versiones 4.6.0 a 4.6.8 de Wireshark, y a la rama 4.4 desde la 4.4.0 hasta la 4.4.18; las correcciones se incluyen en las versiones 4.6.9 y 4.4.19.

Wireshark indica en su aviso que desconoce si se está explotando activamente. Sin embargo, la interacción del usuario requerida no elimina el peligro: un perfil malicioso podría distribuirse mediante phishing, un paquete de análisis compartido, un caso de soporte o un repositorio no confiable, presentándose como una configuración legítima para la resolución de problemas.

Los demás avisos cubren bloqueos, bucles excesivos, fugas de memoria y ataques de denegación de servicio que se producen al procesar datos mal formados. Entre los componentes afectados se incluyen los analizadores ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID e IEEE C37.118 Synchrophasor. Los analizadores para TTL, PEAK CAN TRC, Microsoft Network Monitor y capturas de Toshiba también se ven afectados, mientras que otra vulnerabilidad puede provocar el bloqueo de Sharkd.

Últimas noticias

27 DE JULIO, 2026

Algunas conversaciones con IA fueron indexadas por buscadores

Según algunos informes, algunas conversaciones de Claude quedaron expuestas brevemente en los resultados de búsqueda de Bing, lo que podría haber permitido el a...

Leer artículo →
27 DE JULIO, 2026

Las gafas inteligentes de Apple podrían debutar en la WWDC 2027 tras una revisión de la privacidad.

La apuesta de Apple por las gafas inteligentes ha acaparado gran atención. Sin embargo, es posible que los consumidores tengan que esperar un poco más para este...

Leer artículo →
27 DE JULIO, 2026

El servicio de cifrado Cruciferra oculta los RAT y los ladrones de información para numerosos actores de amenazas.

Un único programa de cifrado oculta ahora malware para numerosos grupos criminales independientes. Los investigadores de Proofpoint lo denominan Cruciferra. Est...

Leer artículo →