Το Ίδρυμα Wireshark κυκλοφόρησε την έκδοση Wireshark 4.6.6, παρέχοντας μια σημαντική σειρά ενημερώσεων ασφάλειας και σταθερότητας που αντιμετωπίζουν μια σοβαρή ευπάθεια Dissector Crash που σχετίζεται με τον αναλυτή πρωτοκόλλου ROHC, καθώς και μια ξεχωριστή ευπάθεια υπερχείλισης μνήμης που επηρεάζει την ανάλυση κυκλοφορίας MACsec. Η κυκλοφορία επικεντρώνεται κυρίως στη βελτίωση της αξιοπιστίας για τους χρήστες που χειρίζονται μη αξιόπιστες καταγραφές πακέτων και περιβάλλοντα παρακολούθησης παραγωγής.
Δείτε επίσης: Ευπάθειες στο Wireshark επιτρέπουν κατάρρευση του συστήματος

Στο επίκεντρο της ενημέρωσης βρίσκεται ένα ζήτημα ασφαλείας που αναγνωρίζεται ως wnpa-sec-2026-51, το οποίο παρακολουθείται εσωτερικά ως Ζήτημα 21243. Η ευπάθεια αφορούσε τον αναλυτή ROHC (Robust Header Compression) του Wireshark, το στοιχείο που είναι υπεύθυνο για την αποκωδικοποίηση συμπιεσμένων κεφαλίδων πακέτων IP κατά τη διάρκεια της ανάλυσης δικτύου.
Σύμφωνα με τις σημειώσεις κυκλοφορίας, οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν την αδυναμία εισάγοντας ένα κακόβουλο πακέτο σε μια ζωντανή καταγραφή κυκλοφορίας ή παρέχοντας ένα τεχνητό αρχείο .pcap. Η επιτυχής εκμετάλλευση θα μπορούσε να προκαλέσει ένα Dissector Crash, διακόπτοντας τις συνεδρίες ανάλυσης πακέτων και ενδεχομένως επηρεάζοντας τα συστήματα παρακολούθησης λειτουργίας. Η νεοδιορθωμένη ευπάθεια ROHC αναδύθηκε κατά τη διάρκεια εκστρατειών δοκιμών fuzz που διεξήχθησαν τον Μάιο του 2026.
Οι ερευνητές διαπίστωσαν ότι η εισαγωγή κακόβουλων πακέτων θα μπορούσε να αποσταθεροποιήσει τον αναλυτή πρωτοκόλλου, αποκαλύπτοντας αδυναμίες στον τρόπο που το Wireshark επεξεργαζόταν συγκεκριμένες ακολουθίες πακέτων ROHC. Δεδομένου ότι το Wireshark χρησιμοποιείται συνήθως στην παρακολούθηση επιχειρήσεων, στις εγκληματολογικές έρευνες και στην αποσφαλμάτωση πρωτοκόλλων, ο κίνδυνος που σχετίζεται με ένα απομακρυσμένα ενεργοποιημένο Dissector Crash προκάλεσε ανησυχίες για τις ομάδες ασφαλείας που εργάζονται με εξωτερικές ή μη αξιόπιστες καταγραφές κυκλοφορίας.
Η κατάσταση υπερχείλισης μνήμης εντοπίστηκε επίσης μέσω δοκιμών fuzz και αντιπροσώπευε ένα ακόμη παράδειγμα του πώς η κακόβουλη κυκλοφορία δικτύου θα μπορούσε να επηρεάσει τους αναλυτές πρωτοκόλλων μέσα στο Wireshark. Η έκδοση Wireshark 4.6.6 περιλαμβάνει αρκετές άλλες σημαντικές διορθώσεις που στοχεύουν κυρίως στη βελτίωση της συμβατότητας με τα Windows και της σταθερότητας της εφαρμογής.
Δείτε ακόμα: Wireshark 4.4.4: Επιδιορθώνει ευπάθεια που πυροδοτεί επίθεση DoS

Μια σημαντική διόρθωση έλυσε ένα πρόβλημα κατάρρευσης στα Windows που επηρέαζε τα περιβάλλοντα Visual Studio, το οποίο τεκμηριώθηκε ως Εργασία 24787. Οι προγραμματιστές διόρθωσαν επίσης αναγνώσεις μη αρχικοποιημένης μνήμης στις λειτουργίες pntoh16 και find_signature μέσα στον αναγνώστη αρχείων VeriWave (vwr), που παρακολουθούνται ως Ζητήματα 16460 και 16461. Ένα άλλο σημαντικό ζήτημα αφορούσε προβλήματα συμβατότητας που εισήχθησαν στην έκδοση Wireshark 4.6.5.
Οι χρήστες ανέφεραν ότι το λογισμικό δεν λειτουργούσε σωστά στα Windows 10 έκδοση 1809, Windows Server 2019 και σε ορισμένες εκδόσεις Long-Term Servicing Channel (LTSC). Η παλινδρόμηση, που αναφέρεται ως Ζήτημα 21237, έχει πλέον επιλυθεί στην τελευταία έκδοση.
Η ενημέρωση διορθώνει επίσης ένα πρόβλημα εγκατάστασης σε συστήματα Windows όπου οι προαιρετικές λειτουργίες θα μπορούσαν να αφαιρεθούν κατά λάθος κατά τη διάρκεια των αναβαθμίσεων, εάν οι χρήστες δεν τις διατηρούσαν ρητά. Αυτό το ζήτημα παρακολουθήθηκε ως Ζήτημα 18925. Οι προγραμματιστές αντιμετώπισαν περαιτέρω ένα πρόβλημα συσκευασίας που προκάλεσε το Wireshark.exe έκδοση 4.6.5 να γίνει σχεδόν διπλάσιο από το μέγεθος της έκδοσης 4.6.4.
Το ζήτημα του υπερμεγέθους εκτελέσιμου αρχείου, που τεκμηριώθηκε ως Ζήτημα 21233, έχει πλέον διορθωθεί. Δύο επιπλέον καταρρεύσεις δοκιμών fuzz που ανακαλύφθηκαν σε αρχεία καταγραφής του Μαΐου 2026, που παρακολουθούνται ως Ζητήματα 21240 και 21253, επιλύθηκαν επίσης ως μέρος της κυκλοφορίας. Αυτές οι διορθώσεις συλλογικά ενισχύουν την ανθεκτικότητα του Wireshark απέναντι στην επεξεργασία κακόβουλων πακέτων και την αστάθεια των αναλυτών.
Δείτε επίσης: Το Parrot 6.3 κυκλοφόρησε με νέα εργαλεία hacking

Το Wireshark 4.6.6 τώρα αποστέλλεται με το Npcap 1.88, αντικαθιστώντας την προηγουμένως παρεχόμενη έκδοση Npcap 1.87.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
