游乐游手机版
首页/科技数码/文章详情

Wireshark漏洞分析:畸形数据包注入致程序崩溃原理

时间:2025-11-25 14:21
最新版本 4 6 1 专门针对 Bundle Protocol version 7(BPv7)和 Kafka 解析器中发现的安全缺陷。这些漏洞若未修补,攻击者可通过向网络流或跟踪文件注入恶意数据强制

最新发布的Wireshark 4.6.1版本紧急修复了Bundle Protocol第七版(BPv7)和Kafka解析器中存在的安全隐患。这些漏洞如果未能及时修补,攻击者可能通过向网络流量或跟踪文件注入恶意数据包,迫使应用程序意外崩溃。

Wireshark基金会为其广受欢迎的协议分析工具发布了重要安全更新,解决了多个可能引发服务中断的漏洞。最新版本4.6.1主要针对BPv7和Kafka解析器中发现的安全缺陷。这些漏洞一旦被利用,攻击者能够通过精心构造的数据包导致关键监控工具瘫痪。

解析器漏洞可能引发服务中断

本次安全公告的核心问题集中在Wireshark解析特定网络协议的方式上。安全研究人员在BPv7解析器中发现了编号为wnpa-sec-2025-05的重大缺陷,涉及4.6.0版本。Kafka解析器中同样发现了编号为wnpa-sec-2025-06的漏洞,影响范围包括4.6.0版本及4.4.x分支(从4.4.0到4.4.10)。

两种漏洞的利用机制都涉及注入畸形数据包。攻击者可通过两种方式触发崩溃:向Wireshark正在监控的实时网络接口发送特制数据包,或诱骗分析人员打开被篡改的数据包跟踪文件。

尽管Wireshark团队在内部测试中及时发现这些问题,目前尚未发现野外利用案例,但对于依赖该工具进行持续监控的安全运营中心(SOC)和网络管理员而言,潜在的破坏风险仍然很高。

稳定性改进与功能修复

除关键安全补丁外,此次维护版本还解决了多个影响协议分析稳定性的问题。开发团队对L2CAP解析器进行了重要修正,该组件此前无法正确解析重传模式;同时修复了DNS HIP解析器中将PK算法错误标记为HIT长度的问题。

团队还解决了TShark中由Lua插件引发的崩溃问题,并修复了应用程序在选择消息时卡顿的特定问题。其他改进包括:修正TCP解析器创建无效数据包图表的问题,解决LZ4压缩输出文件写入失败错误。在复杂网络环境中工作的用户将受益于插件构建过程中endian.h与libc之间冲突的解决方案。

本次更新还确保UDP端口853能被正确解码为QUIC(DoQ),并恢复了对与4.6.0版本不兼容的Omnipeek文件的支持。

网络管理员和安全分析师应立即优先升级至Wireshark 4.6.1或4.4.11。更新可直接从Wireshark基金会官网下载,或通过Linux和Unix发行版的软件包管理器获取。

来源:https://www.51cto.com/article/830323.html
上一篇神舟二十二号今12时11分发射,保障空间站乘组安全返程 下一篇通用AI助手灵光上线6天:下载破200万,闪应功能成亮点
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
OpenClaw手机App上线,结果翻车了
科技数码 · 2026-07-01

OpenClaw手机App上线,结果翻车了

OpenClaw 官方宣布,已正式推出 iOS 和 Android 原生移动 App,用户如今可以在手机上使用这款主打“能真正帮你做事”的个人 AI 助手。官方在 X 上给出的定位也很直接:把 Agent 放进口袋里,让用户可以在移动端处理频道消息、任务和回复。从功能上看,OpenClaw 移动端并

优必选CEO周剑:家庭机器人生态核心投入过半精力
科技数码 · 2026-07-01

优必选CEO周剑:家庭机器人生态核心投入过半精力

先说几个核心判断:优必选正在布局一盘长远战略。创始人兼CEO周剑在近期一场媒体沟通会上,直接亮出了公司未来的发展路线——工业、商用、家庭陪伴机器人三条业务主赛道并行推进,现阶段每条线各占约一半精力。一边是已经能够稳定创造收入的工业场景,另一边则是他眼中“最具想象力与未来空间”的家庭陪伴领域。工业人形

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛
科技数码 · 2026-07-01

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛

6月30日,申银万国在光连接系列研报中重点指出,MPO光连接器领域的投资机会值得高度关注。通俗来说,随着AI算力集群持续扩张,光互联升级带来的连锁效应——数据中心光纤通道数量、前面板端口密度、机柜内光纤管理复杂度——均在同步攀升。光连接器的角色早已超越传统的低价值标准件,如今它直接决定着链路插损、可

龙岗AR实景剧本游内测体验短板有效破解之道
科技数码 · 2026-07-01

龙岗AR实景剧本游内测体验短板有效破解之道

在今年龙岗区第二届人工智能与机器人发展大会上,区级部门一次性推出了7个AI“龙搭子”。其中,名为“龙导游”的成果成为文商旅融合领域的核心亮点。据南都N视频记者了解,依托“龙导游”打造的全区全域AR实景剧本游“龙岗大陆”,已在今年五一假期发布了内测版本。经过一个月市场验证后,该项目正式启动面向全社会的

南下资金6月30日净买入中芯国际与建滔积层板
科技数码 · 2026-07-01

南下资金6月30日净买入中芯国际与建滔积层板

6月30日,南下资金持续大举买入港股,单日净流入金额高达58 95亿港元。接下来,我们直接盘点哪些个股获得资金青睐、哪些遭到减持: 净买入方面,中芯国际领跑全场,单日吸金19 33亿港元;建滔积层板紧随其后,净买入10 59亿港元;腾讯控股获得7 65亿港元净流入;智谱(02513 HK)也有6 5