Navegación

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

fuente: https://cybersecuritynews.com/wireshark-4-6-9-fixes-19-vulnerabilities/

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos, los analizadores de archivos de captura, la utilidad Sharkd y la gestión de perfiles de configuración. Publicada el 23 de septiembre junto con Wireshark 4.4.19, la actualización está disponible como instaladores para Windows y macOS, así como el código fuente.

Wireshark es el analizador de protocolos de red más utilizado del mundo, compatible con la resolución de problemas a nivel de paquetes, el análisis de seguridad, el desarrollo de software y la formación. Dado que los analistas suelen abrir capturas de tráfico y archivos recopilados de entornos no confiables, las vulnerabilidades en los componentes de análisis y disección de la aplicación pueden suponer un riesgo directo para las estaciones de trabajo, además de interrumpir una investigación.

Wireshark 4.6.9 publicado

El problema más importante es CVE-2026-96419, identificado como wnpa-sec-2026-106. Un perfil de configuración especialmente diseñado puede provocar el bloqueo de Wireshark o incluso ejecutar código arbitrario si se convence al usuario de importarlo. Esta vulnerabilidad afecta a las versiones 4.6.0 a 4.6.8 de Wireshark, y a la rama 4.4 desde la 4.4.0 hasta la 4.4.18; las correcciones se incluyen en las versiones 4.6.9 y 4.4.19.

Wireshark indica en su aviso que desconoce si se está explotando activamente. Sin embargo, la interacción del usuario requerida no elimina el peligro: un perfil malicioso podría distribuirse mediante phishing, un paquete de análisis compartido, un caso de soporte o un repositorio no confiable, presentándose como una configuración legítima para la resolución de problemas.

Los demás avisos cubren bloqueos, bucles excesivos, fugas de memoria y ataques de denegación de servicio que se producen al procesar datos mal formados. Entre los componentes afectados se incluyen los analizadores ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID e IEEE C37.118 Synchrophasor. Los analizadores para TTL, PEAK CAN TRC, Microsoft Network Monitor y capturas de Toshiba también se ven afectados, mientras que otra vulnerabilidad puede provocar el bloqueo de Sharkd.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Microsoft: Los cambios en Windows Server 2025 provocan fallos en las aplicaciones.

Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...

Leer artículo →
08 DE SEPTIEMBRE, 2026

El impacto de la filtración de datos de Trezor ya alcanza los 81.000 clientes.

Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...

Leer artículo →
08 DE SEPTIEMBRE, 2026

Un gusano de WeChat de clic cero se apoderó de cuentas en iPhone y Android a través de llamadas entrantes.

Investigadores de la empresa de seguridad Calif han creado un gusano que toma el control de una cuenta de WeChat mediante una llamada entrante y han demostrado...

Leer artículo →