Mal kurz notiert, für diejenigen, die das Netzwerk-Analyse Tool Wireshark nutzen. Denn die Software hat ein Update auf die Version 4.6.8 erhalten. Mit diesem Update wurden 28 Sicherheitslücken korrigiert, die von verschiedenen Nutzern oder Entwicklern gefunden wurden.
Ansonsten handelt es sich um ein Wartungsupdate, mit dem eine ganze Reihe von Korrekturen vorgenommen wurden. Hier einmal ein kleiner Auszug davon.
Korrekturen
- Wireshark Version 4.6.6 – Die Eigenschaften der Dateierfassung sind extrem langsam und führen unter Windows zum Einfrieren von Wireshark.
- Die TCP-Einstellung „TCP-Sequenznummern analysieren“ führt beim Umschalten zu einem SEGFAULT.
- Tiefe JSON-Verschachtelungen in NetLog belegen den nativen Stack vollständig.
- Stack-Pufferüberlauf im K12/RF5-Writer.
- Wireshark dekodiert die IE-Informationen zur Gültigkeit des S-NSSAI-Standorts falsch (5G NAS).
- Wireshark dekodiert die NSAG-Informationen falsch (5G NAS).
- Wireshark dekodiert den IE „UE-Sicherheitsfunktionen“ (5G-NAS) falsch.
- Wireshark dekodiert den „Registration Wait Range“-IE (5G NAS) falsch.
- Wireshark dekodiert den „Extended CAG Information“-IE (5G NAS) falsch.
Info und Download:
Danke an alles für den Hinweis
Wireshark 4.6.8 korrigiert 28 Sicherheitslücken und mehr
