miércoles, 18 de junio de 2025

🔎 Wireshark 4.4.7 ya está disponible: corrige una vulnerabilidad crítica y varios errores

Wireshark 4.4.7 fue lanzado como la séptima actualización de mantenimiento de la rama estable 4.4 de este reconocido analizador de protocolos de red, disponible para sistemas Linux, macOS y Windows.


Esta nueva versión llega principalmente para corregir una vulnerabilidad de seguridad crítica identificada como CVE-2025-5601, la cual podría permitir ataques de denegación de servicio (DoS) mediante la inyección de paquetes maliciosos o archivos de captura especialmente diseñados. La falla afecta a versiones anteriores de Wireshark —desde la 4.4.0 hasta la 4.4.6 y desde la 4.2.0 hasta la 4.2.12—, y se origina en un error en el módulo de utilidad de columnas que puede provocar fallos en el motor de disección.

Además de este parche de seguridad, Wireshark 4.4.7 corrige varios errores funcionales, entre ellos:

Problemas al decodificar correctamente el comando “go to sleep” en protocolos LIN (TECMP y CMP).

Fallos en la alineación y visualización de campos de bits en los diagramas de paquetes.

Visualización incorrecta de filtros LDAP con un singleton & en el disector LDAP.

Error en la disección de paquetes de energía verde cuando proto_version se establecía en ZBEE_VERSION_GREEN_POWER.

Corrupción al configurar nombres de interfaz de usuario desde Lua en disectores heurísticos.

Mal funcionamiento del disector con el paquete LL_PERIODIC_SYNC_WR_IND.

La actualización ya está disponible desde el sitio oficial de Wireshark.

🔗 Más información y descarga: https://www.wireshark.org/download.html

No hay comentarios.:

Publicar un comentario

Disponible Debian 13 ‘Trixie’ con Linux 6.12 LTS y KDE Plasma 6.3

  Debian 13 ‘Trixie’   ya ha sido publicada como la nueva versión estable de una de las distribuciones con más solera del panorama   linuxer...