Navegación

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

fuente: https://cybersecuritynews.com/wireshark-4-6-9-fixes-19-vulnerabilities/

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos, los analizadores de archivos de captura, la utilidad Sharkd y la gestión de perfiles de configuración. Publicada el 23 de septiembre junto con Wireshark 4.4.19, la actualización está disponible como instaladores para Windows y macOS, así como el código fuente.

Wireshark es el analizador de protocolos de red más utilizado del mundo, compatible con la resolución de problemas a nivel de paquetes, el análisis de seguridad, el desarrollo de software y la formación. Dado que los analistas suelen abrir capturas de tráfico y archivos recopilados de entornos no confiables, las vulnerabilidades en los componentes de análisis y disección de la aplicación pueden suponer un riesgo directo para las estaciones de trabajo, además de interrumpir una investigación.

Wireshark 4.6.9 publicado

El problema más importante es CVE-2026-96419, identificado como wnpa-sec-2026-106. Un perfil de configuración especialmente diseñado puede provocar el bloqueo de Wireshark o incluso ejecutar código arbitrario si se convence al usuario de importarlo. Esta vulnerabilidad afecta a las versiones 4.6.0 a 4.6.8 de Wireshark, y a la rama 4.4 desde la 4.4.0 hasta la 4.4.18; las correcciones se incluyen en las versiones 4.6.9 y 4.4.19.

Wireshark indica en su aviso que desconoce si se está explotando activamente. Sin embargo, la interacción del usuario requerida no elimina el peligro: un perfil malicioso podría distribuirse mediante phishing, un paquete de análisis compartido, un caso de soporte o un repositorio no confiable, presentándose como una configuración legítima para la resolución de problemas.

Los demás avisos cubren bloqueos, bucles excesivos, fugas de memoria y ataques de denegación de servicio que se producen al procesar datos mal formados. Entre los componentes afectados se incluyen los analizadores ZigBee ZCL, SCTP, SPDY, CSN.1, MBIM, Frame, RF4CE, TIFF, X11, IEEE 802.11, Catapult DCT2000, USB HID e IEEE C37.118 Synchrophasor. Los analizadores para TTL, PEAK CAN TRC, Microsoft Network Monitor y capturas de Toshiba también se ven afectados, mientras que otra vulnerabilidad puede provocar el bloqueo de Sharkd.

Últimas noticias

29 DE SEPTIEMBRE, 2026

OpenAI descarta a GPT-6.1 Astra tras realizar pruebas que detectan engaños y acciones no autorizadas.

OpenAI suspendió el lunes el lanzamiento de GPT-6.1 Astra, un modelo de inteligencia artificial (IA) de última generación previsto para octubre, tras no superar...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el SDK oficial de Python de MCP permite que servidores maliciosos roben credenciales de OAuth.

Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...

Leer artículo →
29 DE SEPTIEMBRE, 2026

La policía holandesa confirma una detención en la investigación del hackeo de ShinyHunters.

La policía neerlandesa ha confirmado que un hombre de 24 años de Ámsterdam, detenido a principios de este mes, fue arrestado en el marco de una investigación so...

Leer artículo →