Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ya disponible Wireshark 4.6.6: corrige error de cierre por paquetes malformados


La Fundación Wireshark ha lanzado la versión 4.6.6, la cual soluciona una vulnerabilidad de seguridad crítica en el diseccionador del protocolo ROHC (Robust Header Compression). Este fallo permitía que un atacante provocara la caída de la aplicación mediante la inyección de un paquete malformado especialmente diseñado. Además, la actualización corrige más de una docena de errores de estabilidad y compatibilidad para usuarios de Windows.




La Fundación Wireshark ha lanzado Wireshark 4.6.6, solucionando una vulnerabilidad de seguridad crítica en el diseccionador del protocolo ROHC (Robust Header Compression) que podría permitir que un atacante bloquee la aplicación inyectando un paquete malformado y especialmente diseñado. La actualización también resuelve más de una docena de errores de estabilidad y compatibilidad que afectan a los usuarios de Windows.

La corrección de seguridad principal se centra en wnpa-sec-2026-51, una vulnerabilidad confirmada de bloqueo del diseccionador rastreada bajo el Issue 21243. El fallo residía en el diseccionador del protocolo ROHC de Wireshark, un componente responsable de analizar las cabeceras comprimidas de los paquetes IP.

Al inyectar un paquete malformado en una captura en vivo o suministrar un archivo .pcap manipulado, un actor de amenazas podría provocar un bloqueo no gestionado, interrumpiendo los flujos de trabajo de análisis de red y desestabilizando potencialmente los entornos de monitorización.

Además, se resolvió un desbordamiento de búfer global (global-buffer-overflow) en el diseccionador MACsec (Issue 21235), que suponía un riesgo de seguridad de memoria durante el análisis de paquetes de tráfico asegurado por IEEE 802.1AE. Ambos fallos fueron expuestos mediante campañas de pruebas de fuzzing realizadas en mayo de 2026.

Correcciones de Errores y Mejoras de Estabilidad

Más allá de los parches de seguridad, Wireshark 4.6.6 soluciona varios errores de alto impacto:

  • Bloqueo de Windows bajo Visual Studio (Work Item 24787) — una regresión del entorno de desarrollo que ya ha sido resuelta
  • Lecturas de memoria no inicializada en pntoh16 y find_signature dentro del lector de archivos VeriWave (vwr) (Issues 16460, 16461)
  • Incompatibilidad con Windows 10 v1809 — Wireshark 4.6.5 no se ejecutaba en Windows 10 1809, Server 2019 y ciertas ediciones LTSC (Issue 21237)
  • Eliminación accidental de funciones durante las actualizaciones en Windows cuando las funciones opcionales no se preservaban explícitamente (Issue 18925)
  • Tamaño excesivo del ejecutableWireshark.exe 4.6.5 tenía el doble de tamaño que la versión 4.6.4 debido a un problema de empaquetado (Issue 21233)
  • Dos bloqueos de tareas de fuzzing provenientes de archivos de captura de mayo de 2026 (Issues 21240, 21253)

Esta versión incluye Npcap 1.88, que sustituye al Npcap 1.87 incluido anteriormente, mejorando la fiabilidad de la captura de paquetes a bajo nivel en Windows. No se introdujeron nuevos protocolos, pero el soporte actualizado del diseccionador cubre BACapp, MACsec, ROHC, Kafka, SIP, PFCP, BPv7 y varios más. Las actualizaciones del soporte de archivos de captura incluyen los formatos JSON y VeriWave.

En sistemas Unix, los binarios de extcap ahora utilizan por defecto el directorio /usr/libexec/wireshark/extcap, un cambio introducido originalmente en la versión 4.6.0 pero documentado formalmente en este lanzamiento.

Los equipos de seguridad y analistas de red que utilicen Wireshark en entornos de producción o monitorización deben actualizar a la versión 4.6.6 inmediatamente, especialmente dado el riesgo de bloqueo del diseccionador ROHC en entornos que procesen capturas de paquetes externos o no confiables. Las descargas están disponibles en wireshark.



Fuentes:
https://cybersecuritynews.com/wireshark-4-6-6-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.