Wireshark漏洞分析:畸形数据包注入致程序崩溃原理
最新发布的Wireshark 4.6.1版本紧急修复了Bundle Protocol第七版(BPv7)和Kafka解析器中存在的安全隐患。这些漏洞如果未能及时修补,攻击者可能通过向网络流量或跟踪文件注入恶意数据包,迫使应用程序意外崩溃。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
Wireshark基金会为其广受欢迎的协议分析工具发布了重要安全更新,解决了多个可能引发服务中断的漏洞。最新版本4.6.1主要针对BPv7和Kafka解析器中发现的安全缺陷。这些漏洞一旦被利用,攻击者能够通过精心构造的数据包导致关键监控工具瘫痪。

解析器漏洞可能引发服务中断
本次安全公告的核心问题集中在Wireshark解析特定网络协议的方式上。安全研究人员在BPv7解析器中发现了编号为wnpa-sec-2025-05的重大缺陷,涉及4.6.0版本。Kafka解析器中同样发现了编号为wnpa-sec-2025-06的漏洞,影响范围包括4.6.0版本及4.4.x分支(从4.4.0到4.4.10)。
两种漏洞的利用机制都涉及注入畸形数据包。攻击者可通过两种方式触发崩溃:向Wireshark正在监控的实时网络接口发送特制数据包,或诱骗分析人员打开被篡改的数据包跟踪文件。
尽管Wireshark团队在内部测试中及时发现这些问题,目前尚未发现野外利用案例,但对于依赖该工具进行持续监控的安全运营中心(SOC)和网络管理员而言,潜在的破坏风险仍然很高。
稳定性改进与功能修复
除关键安全补丁外,此次维护版本还解决了多个影响协议分析稳定性的问题。开发团队对L2CAP解析器进行了重要修正,该组件此前无法正确解析重传模式;同时修复了DNS HIP解析器中将PK算法错误标记为HIT长度的问题。
团队还解决了TShark中由Lua插件引发的崩溃问题,并修复了应用程序在选择消息时卡顿的特定问题。其他改进包括:修正TCP解析器创建无效数据包图表的问题,解决LZ4压缩输出文件写入失败错误。在复杂网络环境中工作的用户将受益于插件构建过程中endian.h与libc之间冲突的解决方案。
本次更新还确保UDP端口853能被正确解码为QUIC(DoQ),并恢复了对与4.6.0版本不兼容的Omnipeek文件的支持。
网络管理员和安全分析师应立即优先升级至Wireshark 4.6.1或4.4.11。更新可直接从Wireshark基金会官网下载,或通过Linux和Unix发行版的软件包管理器获取。
相关攻略
F5公司已发布解决方案指南,强烈建议各组织立即遵循最新缓解步骤。 美国网络安全和基础设施安全局(CISA)已将新披露的F5 BIG-IP系统漏洞纳入其已知已利用漏洞(KEV)目录,警告该漏洞正在真实
该漏洞源于Angular处理国际化(i18n)安全敏感HTML属性的方式。虽然Angular默认提供强大的内置净化机制来自动清理恶意输入,但当应用为敏感属性启用国际化时,这一关键保护会被绕过。 漏洞
Ubuntu 安全团队在公开发布前通过将 Ubuntu 25 10 的默认 rm 命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。 漏洞概述Ubuntu
本文讲述国外白帽小哥如何从一个简单且超出范围的漏洞入手,被严格WAF拦截后,等待2个半月学习新技能,最终将其升级为高危9 3分反射型XSS(跨站脚本)的全过程。 在漏洞众测中,耐心是最有用的武器,有
该漏洞源于不当的访问控制机制,使得相邻网络中的未认证攻击者能够拦截敏感配置文件,并在基于网络的操作系统部署过程中执行任意代码。 微软宣布将分两个阶段禁用Windows部署服务(WDS)中的无人值守部
热门专题
热门推荐
鲁大师软件管家可安全升级常用软件:一、启动后点击顶部“软件管家”选项卡自动扫描;二、在“可升级软件”列表点击绿色“升级”按钮确认安装;三、勾选多个软件后点“批量升级”按钮并发处理;
3月29日,北京已在全国率先启动智能网联新能源汽车商业保险产品开发应用。新产品基本沿用现有的新能源商业车险体系,按照“总体稳定、部分优化”的原则,主要为消费者和汽车企业关心的特定智驾场景、软硬件损失
预计苹果今年将发布两款新的 iPhone 应用,包括 Apple Business 应用和一款具备类似聊天机器人功能的 Siri 应用。借助 Apple Business 应用,使用全新 Apple
据 Axios 报道,苹果公司已聘请前谷歌副总裁 Lilian Rincon 担任人工智能产品营销副总裁。加入苹果之前, Rincon 曾任谷歌购物产品副总裁。在苹果, Rincon 将负责苹果所有
3月29日消息,谁能料到前段时间奥迪车主与雷军之间的那个打赌,竟然还有后续。这到底是咋回事?事情发生在3月25日,网友@单手开吉利 在雷军的微博评论区晒出了自己去年10月刚提的奥迪车,还当场立下一个





