Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen

Дата публикации: 28-09-2026 07:01:00

Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.

Основное содержимое страницы с новостью.

Angreifer können an mehreren Softwareschwachstellen in Wireshark ansetzen. Nun haben die Entwickler Sicherheitsupdates veröffentlicht. Im schlimmsten Fall kann Schadcode auf Systeme gelangen – dafür muss ein Opfer aber mitspielen.

Wie aus den Release Notes zu Wireshark 4.6.9 und 4.4.19 (Old Stable) hervorgeht, haben die Entwickler insgesamt 19 Sicherheitslücken geschlossen. Bislang gibt es seitens des Softwareherstellers keine Hinweise, dass Angreifer bereits Computer attackieren.

DoS und Schadcode

Offenbar gibt es bislang nicht für alle Lücken eine Einstufung des Bedrohungsgrads. Vier Lücken sind bereits mit dem Bedrohungsgrad „hoch“ eingestuft. So können Angreifer etwa im Kontext der Zigbee-ZCL- (CVE-2026-95391), SCTP- (CVE-2026-95389) und USB-HID-Protokolle (CVE-2026-96421) mit präparierten Netzwerkpaketen oder manipulierten Mitschnittdateien Wireshark zum Absturz bringen oder lahmlegen.

Die Fehler stecken nicht alle in derselben Funktion. Neben Protokoll-Dissektoren, die aufgezeichnete Daten auswerten, sind auch Parser für Mitschnittdateien und das Hilfsprogramm sharkd betroffen. Die Folgen reichen von Abstürzen über lange oder endlose Verarbeitungsschleifen bis zu Speicherlecks. So nennen die Entwickler für den USB-HID-Dissektor ausdrücklich eine Endlosschleife und ein Speicherleck. Auch ein TTL-Dateiparser kann in eine Endlosschleife geraten. Solche Fehler können eine Analyse blockieren.

Über eine Schwachstelle (CVE-2026-96419 „hoch“) kann sogar Schadcode auf Systeme gelangen und diese im schlimmsten Fall kompromittieren. Damit das klappt, müssen Angreifer Opfer aber dazu bringen, ein präpariertes Profil zu importieren. Auch wenn es bislang noch keine Meldungen zu Attacken gibt, sollten Admins nicht zu lange mit dem Update auf Wireshark 4.6.9 oder 4.4.19 warten.

Zuletzt haben die Entwickler im August 28 DoS-Lücken geschlossen.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung09.0327-09-2026
2Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet014.7625-09-2026
3Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet014.7625-09-2026
4heise-Angebot: iX-Workshop: Wireshark für Netzwerkdiagnose und -sicherheit017.628-09-2026
5Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig028.7525-09-2026
6WordPress-Lücke nur Stunden nach Patch attackiert013.4525-09-2026
7WordPress-Lücke nur Stunden nach Patch attackiert013.4525-09-2026
8Angriffe auf Microsoft-SharePoint-Schwachstelle024.0628-09-2026
9Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken016.5328-09-2026
10WordPress opravuje kritickou chybu, která může umožnit spuštění cizího kódu014.3323-09-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.45. Источник: www.heise.de.