Логотип
Люби друга, но помни, что он может стать тебе врагом (Сципион).

Выпущен анализатор пакетов Wireshark 4.6.8 с исправлениями ошибок и обновлениями протокола

Выпущен анализатор пакетов Wireshark 4.6.8 с исправлениями ошибок и обновлениями протокола

Wireshark 4.6.8 теперь доступен как последнее обновление обслуживания в стабильной серии 4.6 популярного анализатора сетевых протоколов с открытым исходным кодом, обеспечивающее исправления безопасности, исправления сбоев и улучшения существующих диссекторов протоколов.

Wireshark 4.6.8 устраняет более двух десятков зарегистрированных уязвимостей, многие из которых связаны со сбоями в анализаторах протоколов или анализаторах файлов захвата. К затронутым компонентам относятся диссекторы RDP, SSH, Kerberos, CMS, H.245, Bluetooth ATT, Bluetooth HFP, C12.22, RRC и X*.509IF, а также сбои в парсерах для журналов телефонов таких форматов, как pcapng, Endace ERF, Tektronix K12xx, Catapult DCT2000, BUSMASTER и 3GPP.

Было устранено еще несколько ошибок. К ним относятся ошибка сегментации, возникающая при переключении настройки “Анализ порядковых номеров TCP”, переполнение буфера стека в записывающем устройстве K12/RF5, чтение за пределами выделенного буфера в записывающем устройстве BLF при обработке усеченных кадров Ethernet с тегами VLAN и проблема исчерпания стека, вызванная глубоко вложенными данными NetLog JSON. Wireshark также устраняет многочисленные проблемы декодирования, влияющие на информационные элементы 5G NAS.

Поддержка протоколов обновляется в широком спектре существующих диссекторов, включая ANSI TCAP, ASN.1 BER, ASTERIX, Bluetooth ATT и AVRCP, CMS, COSEM, GTPv2, Kerberos, KNX/IP, NAS-5GS, Rlogin, RRC, SSH и несколько протоколов, связанных с X*.509. В Wireshark 4.6.8 нет новых поддерживаемых протоколов.

Обработка файлов захвата обновлена для журналов телефонных разговоров 3GPP, файлов BLF, BUSMASTER, Catapult DCT2000, Daintree SNA, Endace ERF, Gammu DCT3, pcapng, RTPDump, Sniffer, Tektronix K12xx и TTTech Computertechnik TTL. Однако разработчики отмечают, что в этом выпуске нет новой или обновленной общей поддержки декодирования форматов файлов.

Более того, в примечаниях к выпуску разъясняется изменение упаковки, которое вступило в силу с Wireshark 4.6, но ранее не было задокументировано. В Unix-подобных системах, за исключением приложений macOS, использующих официальный пакет приложений, вспомогательные двоичные файлы extcap теперь по умолчанию ищутся в каталоге libexec, например /usr/libexec/wireshark/extcap.

Наконец, сторонним пакетам extcap может потребоваться скорректировать пути установки, хотя местоположение все равно можно переопределить с помощью WIRESHARK_EXTCAP_DIR переменная среды.

Читать  LG продвигает технологию гибких экранов, объявляя о массовом производстве 17-дюймовой складной OLED-панели для ноутбуков

Для получения дополнительной информации, см. объявление. Wireshark 4.6.8 теперь доступен на официальном сайте проекта для Windows, macOS и установок на основе исходного кода. Пользователям Linux следует следить за репозиториями своих дистрибутивов на предмет обновления.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)

Важно: Данная статья носит информационный характер. Автор не несёт ответственности за возможные сбои или ошибки, возникшие при использовании описанного программного обеспечения.

Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

восемь + 18 =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала