Wireshark 4.6.5 corrige muchas vulnerabilidades de seguridad y admite actualizaciones de protocolos

La Fundación Wireshark ha anunciado el lanzamiento de una importante actualización de Wireshark 4.6.5, uno de los analizadores de protocolos de red más utilizados del mundo. La última versión proporciona varias correcciones de seguridad importantes junto con mejoras de rendimiento y compatibilidad con protocolos actualizados.

¿Qué es Wireshark?

Wireshark es el analizador de protocolos de red más popular del mundo. Se utiliza para resolución de problemas, análisis, desarrollo y educación.

Wireshark lo utilizan agencias gubernamentales, instituciones educativas, corporaciones, pequeñas empresas y organizaciones sin fines de lucro para resolver problemas de red. Además, Wireshark se puede utilizar como herramienta de formación.

Los profesionales de la ciberseguridad utilizan Wireshark para monitorear conexiones, ver el contenido de transacciones de red sospechosas e identificar ráfagas de tráfico de red. Es una parte clave del conjunto de herramientas de cualquier profesional de TI si sabe cómo utilizarlo.

Wireshark hace tres cosas:

  1. Construya un paquete: Wireshark escucha las conexiones de red en tiempo real y luego captura todo el flujo de tráfico; puede haber decenas de miles de paquetes a la vez.
  2. Filtrar: Wireshark puede dividir y fragmentar todos estos datos aleatorios en vivo utilizando filtros. Al utilizar filtros, puede obtener solo la información que necesita ver.
  3. Descripción: Wireshark, como cualquier buen rastreador de paquetes, le permite sumergirse directamente en el medio de un paquete de red. También permite la visualización de conversaciones completas y flujos de red.

Wireshark es utilizado por administradores de red, desarrolladores y profesionales de seguridad de todo el mundo para monitorear, analizar y solucionar problemas del tráfico de red. Como tal, incluso fallas menores en su motor de procesamiento pueden tener consecuencias significativas, especialmente cuando las vulnerabilidades pueden explotarse a través de datos de red defectuosos o maliciosos.

Contenido del artículo

Soporte de protocolo

Wireshark 4.6.5 presenta soporte ampliado para una amplia gama de protocolos. Estos incluyen AFP, AIN, ANSI_TCAP, ASAM CMP, ATN-ULCS, BEEP, BGP, Bluetooth HCI (incluido ISO), BT-DHT, CAMEL, ChargingASE, CMIP, COSEM, DAP, Darwin, DCP ETSI, DECT NR+, DISP, DMX, FAP1, ENSS, ENS2, EPS1, DNSS, ESP1, DMX, DNS2, DMX, DNS2. 2000-2008 FTAM, BRILLO, GNW, GANSO, GPRSCDR.

Las actualizaciones de protocolo adicionales incluyen GSM MAP y RP, H.225.0, H.245, H.248, H.450 (incluido ROS), HNBAP, HTTP/2, ICMPv6, IDMP, estándares IEEE 1609.2, 1722.1, 802.16, IPec e IPec. ISAKMP, ISO 8583, ITS, JSON 3GPP, Kismet, LDAP, LPPa, M2AP, M3AP, MAS-5GS, MBIM, MMS, Modbus, Monero.

La actualización incluye MySQL, NBAP, NGAP, NRPPa, OpenFlow (1.4 y 1.5), OpenVPN, PCAP, QSIG, QUIC, RANAP, RF4CE, RNSAP, RPKI-Router, RTPS, S1AP, SABP, SBcAP, SDP, SDP, SDP, SDP, SDP, SDP, SDP, SDP, SDP, 2008, 2008, 2008, art. Versiones X.509, XnAP, Z39.50, ZBD, etc.

Además, Wireshark 4.6.5 mejora la compatibilidad de los archivos de captura. Los formatos actualizados incluyen registro telefónico 3GPP, Android Logcat (binario y texto), BLF, CAM Inspector, Catapult DCT2000, NetXray/Sniffer, CoSine IPSX L2, Etherwatch, EyeSDN, HP-UX nettl, IBM iSeries, Ixia IxVeriross transport, mp1Wa, mp1Wa. NetScaler, NetScreen, pcapng, registro pppd, Systemd Journal, TCPIPtrace, enrutador RDSI compacto Toshiba, Visual Networks.

Principales fallos de seguridad descubiertos en Wireshark

Los expertos advierten que un conjunto de vulnerabilidades recientemente descubiertas en Wireshark podría permitir a los atacantes explotar las fallas para ejecutar código arbitrario o interrumpir los sistemas de monitoreo de red.

En total, se han resuelto más de 40 vulnerabilidades en la última versión, la 4.6.5. Se insta a los investigadores de seguridad y los equipos de respuesta a incidentes, especialmente las organizaciones que dependen de Wireshark en entornos sensibles como centros de operaciones de seguridad (SOC), redes corporativas y flujos de trabajo forenses digitales, a actualizar de inmediato.

Una vulnerabilidad crítica podría permitir la ejecución remota de código

Hay una serie de fallas críticas en los centros de datos que van más allá de simples accidentes que abren la puerta. ejecución remota de código (RCE)— el peor de los casos en el que un atacante puede ejecutar código malicioso en los sistemas afectados.

Se han identificado cuatro componentes de Wireshark como particularmente peligrosos:

  • disector TLS (CVE-2026-5402): El análisis inadecuado del tráfico TLS dañado puede provocar un bloqueo y permitir la ejecución del código.
  • Procesador de códec SBC (CVE-2026-5403): Las vulnerabilidades de manejo de datos en códecs de audio se pueden explotar con entradas procesadas.
  • disector RDP (CVE-2026-5405): Los paquetes maliciosos del Protocolo de escritorio remoto pueden provocar fallos del sistema.
  • Función de importación de perfiles (CVE-2026-5656): Un atacante puede utilizar las funciones de importación de perfiles para ejecutar código arbitrario.

Estas vulnerabilidades son particularmente alarmantes porque Wireshark se usa comúnmente alto privilegioespecialmente en entornos empresariales y de investigación. Como tal, un exploit exitoso puede brindarle al atacante un acceso profundo al sistema, provocando un movimiento lateral dentro de la red o una falla total del sistema.

Los expertos en ciberseguridad señalan que herramientas como Wireshark a menudo no están expuestas directamente a Internet, pero aun así se procesan. datos de red confiables– convirtiéndolo en un objetivo atractivo para adversarios capaces de introducir tráfico malicioso.

Riesgo generalizado de denegación de servicio en todos los protocolos

Además de la ejecución de código, se puede utilizar para desencadenar una cantidad significativa de vulnerabilidades. Denegación de servicio (DoS) situación al bloquear Wireshark al procesar paquetes especialmente diseñados.

Los componentes afectados abarcan docenas de fragmentos de protocolo, incluidos:

  • como protocolos de red e Internet ICMPv6, HTTP, WebSocket y RTSP
  • Estándares inalámbricos y de IoT, etc. ZigBee e IEEE 802.11
  • Incluye protocolos blockchain y peer-to-peer. Monero y BT-DHT
  • como sistemas empresariales y de bases de datos MySQL y AFP

Debido a que Wireshark analiza el tráfico en vivo o capturado, los atacantes ubicados en la misma red o capaces de proporcionar archivos maliciosos pueden desencadenar estas infracciones. sin autenticación ni acceso previo al sistema.

Los expertos en seguridad advierten que esto podría cegar los sistemas de monitoreo durante un incidente activo y afectar la visibilidad en momentos críticos.

Contenido del artículo

La falta de bucles infinitos amenaza el proceso de control

Se introduce otra categoría de vulnerabilidades. bucle infinitoDetiene Wireshark indefinidamente y hace que utilice recursos del sistema.

Los principales componentes afectados son:

  • Disector SMB2 (CVE-2026-5407)
  • OpenFlow (v5 y v6)
  • MBIM, enrutador RPKI, USB HID, módulos DLMS/COSEM
  • Problemas adicionales dentro del disector TLS

A diferencia de los fallos normales, estos fallos bloquean el sistema en un estado congelado permanente, lo que requiere intervención manual o un reinicio del sistema. Esto es particularmente problemático entornos automatizados o desatendidosWireshark puede funcionar de forma continua como parte de un proceso de monitoreo o SIEM.

Incluso un solo paquete malicioso puede detener un análisis completo y crear un punto ciego en los controles de seguridad.

La principal desventaja del motor es que amplía la superficie de ataque.

Además de los errores específicos del protocolo, los investigadores también descubrieron debilidades en Wireshark. el motor de desmontaje principalse utiliza en muchos protocolos.

Dos inconvenientes notables son:

  • Fallo al descomprimir zlib (CVE-2026-6535): Los datos comprimidos incorrectamente pueden dañar el procesamiento y bloquear la aplicación.
  • Desglose de compresión LZ77 (CVE-2026-6533): El manejo inadecuado de cargas comprimidas puede provocar inestabilidad.

Debido a que estos componentes se dividen en múltiples sectores, el impacto va mucho más allá de los protocolos individuales, aumentando efectivamente la superficie de ataque general de la aplicación.

La detección impulsada por IA acelera la identificación de vulnerabilidades

El equipo de desarrollo de Wireshark afirma haber descubierto parcialmente esta vulnerabilidad inusualmente grande. Un enfoque de análisis impulsado por IAesto permitió a los investigadores identificar patrones de implementación y vulnerabilidades de múltiples protocolos simultáneamente.

Esto refleja una tendencia creciente en la seguridad cibernética en la que no solo los defensores sino también los atacantes utilizan herramientas de aprendizaje automático para detectar vulnerabilidades de software.

Se recomienda un parche de emergencia para todos los usuarios.

Recomendamos actualizar Wireshark versión 4.6.5 sin demora.

Se recomienda a las organizaciones:

  • Aplique actualizaciones inmediatamente a todos los sistemas que ejecutan Wireshark
  • Evite ejecutar Wireshark con privilegios innecesarios
  • Los perfiles de captura e importación de paquetes se tratan como entradas que no son de confianza
  • Supervise el sistema en busca de fallas inusuales o fallas que puedan indicar un intento de explotación.

dado que hay Vulnerabilidades de ejecución remota de código en protocolos ampliamente utilizados como TLS y RDPEl riesgo se considera importante en el entorno empresarial.

Amplias implicaciones para la ciberseguridad

El incidente subraya una realidad más amplia de la ciberseguridad moderna: incluso las herramientas de seguridad sólidas pueden convertirse en vectores de ataque si no se protegen adecuadamente.

A medida que las herramientas de análisis de red incorporan datos cada vez más complejos y diversos, el riesgo de vulnerabilidades a nivel de análisis continúa creciendo. Los expertos destacan que las organizaciones deben tomar las mismas medidas rigurosas para garantizar su propia equipo de seguridad Como lo hacen para proteger los sistemas de producción.

Con Wireshark implementado globalmente por empresas, instituciones académicas y agencias gubernamentales, la rápida solución de estas vulnerabilidades se considera esencial para mantener la visibilidad de la red y la seguridad operativa.

Preparación

Wireshark 4.6.5 ya está disponible como descarga oficial Sitio web de la Fundación Wireshark. Al igual que con versiones anteriores, esta actualización se distribuye de forma gratuita bajo un modelo de licencia de código abierto.

Con este lanzamiento, el equipo de desarrollo de Wireshark continúa sus esfuerzos continuos para mantener la reputación de la herramienta como una piedra angular confiable del análisis de redes, dadas las amenazas emergentes y las demandas cambiantes del entorno de red moderno.

Obteniendo ayuda

Los manuales de usuario, las páginas del manual y varios otros documentos se pueden encontrar aquí https://www.wireshark.org/docs/

El soporte de la comunidad está disponible aquí. Sitio de preguntas frecuentes de Wireshark Lista de correo de usuarios de Wireshark.

Los errores y las solicitudes de funciones se pueden informar arriba controlador de problemas.

Puede aprender a analizar protocolos y conocer a los desarrolladores de Wireshark Fiesta del Tiburón.

Contenido del artículo

Contenido del artículo

Carmela Aranda

Acerca de Carmela Aranda

Carmela Aranda sociedad anónima cerrada es una asociación sin fines de lucro que ayuda y maneja el tema de los libros y cierres de mes que sepan como suplir en las empresas.

Ver todas las entradas de Carmela Aranda →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *