დეველოპერებმა 19 ხარვეზი აღმოფხვრეს, მათგან ოთხს მაღალი საფრთხის დონე აქვს.
Sicherheitslücken in Wireshark: Profilimport kann Schadcode mitschleppen
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
Wireshark 4.6.9-ისა და 4.4.19-ის, ძველი სტაბილური ვერსიის, გამოშვების შენიშვნების თანახმად, დეველოპერებმა სულ 19 უსაფრთხოების ხარვეზი აღმოფხვრეს. პროგრამის მწარმოებელს ჯერჯერობით არაფერი მიუთითებს, რომ თავდამსხმელებმა კომპიუტერებზე შეტევა უკვე დაიწყეს.
როგორც ჩანს, ყველა ხარვეზის საფრთხის დონე ჯერ არ შეფასებულა. ოთხ ხარვეზს უკვე „მაღალი“ საფრთხის დონე მიენიჭა. თავდამსხმელებს სპეციალურად მომზადებული ქსელური პაკეტებით ან შეცვლილი ჩანაწერის ფაილებით Wireshark-ის გათიშვა ან მწყობრიდან გამოყვანა შეუძლიათ. ეს ეხება Zigbee-ZCL-ის (CVE-2026-95391), SCTP-ის (CVE-2026-95389) და USB-HID-ის (CVE-2026-96421) პროტოკოლებს.
შეცდომები ერთსა და იმავე ფუნქციაში თავმოყრილი არ არის. დაზიანებულია პროტოკოლების დისექტორები, რომლებიც ჩაწერილ მონაცემებს აანალიზებს, ასევე ჩანაწერის ფაილების პარსერები და დამხმარე პროგრამა sharkd. შედეგები მოიცავს გათიშვას, ხანგრძლივ ან უსასრულო დამუშავების ციკლებსა და მეხსიერების გაჟონვას. დეველოპერები USB-HID-ის დისექტორისთვის უსასრულო ციკლსა და მეხსიერების გაჟონვას პირდაპირ ასახელებენ. უსასრულო ციკლში TTL-ფაილის პარსერიც შეიძლება მოხვდეს. ასეთ შეცდომებს ანალიზის დაბლოკვა შეუძლია.
ერთ-ერთი ხარვეზით, CVE-2026-96419-ით, რომლის საფრთხის დონე „მაღალია“, სისტემაში მავნე კოდიც შეიძლება მოხვდეს. უარეს შემთხვევაში, კოდს სისტემის ხელში ჩაგდება შეუძლია. ამისთვის თავდამსხმელებმა მსხვერპლი სპეციალურად მომზადებული პროფილის იმპორტზე უნდა დაითანხმონ. შეტევების შესახებ ცნობები ჯერ არ გავრცელებულა, თუმცა ადმინისტრატორებმა Wireshark 4.6.9-ზე ან 4.4.19-ზე განახლება დიდხანს არ უნდა გადადონ.
ბოლოს დეველოპერებმა აგვისტოში მომსახურებაზე უარის ტიპის 28 ხარვეზი აღმოფხვრეს.
თემებიWiresharkZigbee-ZCLSCTPUSB-HIDsharkd
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.

Android 18: Entwickler erhalten Ende Oktober erste Einblicke
გამოქვეყნდა 28 სექტემბერი, 2026

Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt

Gebrauchte Elektroautos gefragter als vor einem Jahr: Preise steigen

Certainties in life: Death, taxes, and critical Citrix vulns under attack

OpenAI pauses some training amid allegations its rogue agents behaved more badly than first thought

OpenAI agents tried to ‘bruteforce’ a UN website
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.