国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Wireshark 漏洞允許攻擊者通過注入畸形數據包導致程序崩潰

安全
最新版本 4.6.1 專門針對 Bundle Protocol version 7(BPv7)和 Kafka 解析器中發現的安全缺陷。這些漏洞若未修補,攻擊者可通過向網絡流或跟蹤文件注入惡意數據強制使應用程序崩潰。

Wireshark 基金會已為其廣泛使用的網絡協議分析工具發布重要安全更新,修復了多個可能導致拒絕服務狀態的漏洞。最新版本 4.6.1 專門針對 Bundle Protocol version 7(BPv7)和 Kafka 解析器中發現的安全缺陷。這些漏洞若未修補,攻擊者可通過向網絡流或跟蹤文件注入惡意數據強制使應用程序崩潰。

解析器崩潰漏洞導致拒絕服務風險

最新安全公告的核心問題集中在 Wireshark 解析特定網絡協議的方式上。安全研究人員在 BPv7 解析器中發現了編號為 wnpa-sec-2025-05 的重大缺陷,影響版本 4.6.0。Kafka 解析器中同樣發現編號為 wnpa-sec-2025-06 的漏洞,影響版本 4.6.0 以及 4.4.x 分支(從 4.4.0 到 4.4.10)。

公告編號

組件

漏洞類型

影響

受影響版本

修復版本

wnpa-sec-2025-05

BPv7 解析器

空指針解引用/崩潰

拒絕服務(DoS)

4.6.0

4.6.1

wnpa-sec-2025-06

Kafka 解析器

內存損壞/崩潰

拒絕服務(DoS)

4.6.0, 4.4.0–4.4.10

4.6.1, 4.4.11

兩種漏洞的利用機制都涉及注入畸形數據包。攻擊者可通過兩種方式觸發崩潰:向 Wireshark 正在監控的實時網絡接口發送特制數據包,或誘騙目標分析人員打開被篡改的數據包跟蹤文件。

雖然 Wireshark 團隊在內部測試中發現這些問題,目前尚未發現野外利用案例,但對于依賴該工具進行持續監控的安全運營中心(SOC)和網絡管理員而言,潛在的破壞風險仍然很高。

穩定性改進與功能修復

除主要安全補丁外,此次維護版本還解決了多個影響協議分析的穩定性問題。開發團隊對 L2CAP 解析器進行了重要修正,該組件此前無法正確解釋重傳模式;同時修復了 DNS HIP 解析器中將 PK 算法錯誤標記為 HIT 長度的問題。

團隊還解決了 TShark 中由 Lua 插件引發的崩潰問題,并修復了應用程序在選擇消息時卡頓的特定問題。其他改進包括:修復 TCP 解析器創建無效數據包圖表的問題,修正 LZ4 壓縮輸出文件寫入失敗錯誤。在復雜網絡環境中工作的用戶將受益于插件構建過程中 endian.h 與 libc 之間沖突的解決。

更新還確保 UDP 端口 853 能被正確解碼為 QUIC(DoQ),并恢復了對 4.6.0 版本不兼容的 Omnipeek 文件的支持。

問題編號

組件

描述

Issue 2241

L2CAP 解析器

修正邏輯;解析器現在能正確理解重傳模式

Issue 20768

DNS HIP 解析器

修復將 PK 算法錯誤識別為 HIT 長度的標簽錯誤

Issue 20776

構建系統

解決 packet-zbee-direct.c 中的 clang-cl 編譯錯誤

Issue 20779

文件 I/O

解決寫入 LZ4 壓縮輸出文件時的失敗問題

Issue 20786

插件

修復構建插件時 endian.h 與 libc 的沖突

Issue 20794

TShark

解決由 Lua 插件引起的崩潰

Issue 20797

UI 性能

修復選擇特定消息時 Wireshark 卡頓數秒的問題

Issue 20802

TLS 解析器

修正使用新會話票證的 TLS 簡化握手處理

Issue 20803

WebSocket

修復自定義 WebSocket 解析器無法運行的錯誤

Issue 20813

DCERPC 解析器

解決 packet-dcerpc.c 中由 WINREG QueryValue 觸發的解析器錯誤

Issue 20817

Lua API

修復 FileHandler 讀取數據包時的崩潰

Issue 20818

過濾引擎

修正 FT_NONE/BASE_NONE 字段(單字節)的"應用為過濾器"功能,正確使用十六進制值

Issue 20819

UI 布局

解決選擇"數據包圖表"或"無"時"窗格3"偏好布局的問題

Issue 20820

TCP 解析器

修復創建無效數據包圖表的問題

Issue 20831

文件格式

解決打開文件格式時 VLAN 標簽嵌套過多的問題

Issue 20842

文件支持

恢復對 Omnipeek 文件的支持(該功能在 4.6.0 版本中被破壞)

Issue 20845

IsoBus 解析器

為字符串操作添加 UTF-16 字符串支持

Issue 20849

SNMP 解析器

修正 getBulkRequest request-IDs 的過濾

Issue 20852

模糊測試

解決特定模糊測試任務問題(fuzz-2025-11-12-12064814316.pcap)

Issue 20856

QUIC/DoQ

確保 UDP 端口 853(DoQ)被正確解碼為 QUIC

網絡管理員和安全分析師應立即優先升級至 Wireshark 4.6.1 或 4.4.11。更新可直接從 Wireshark 基金會官網下載,或通過 Linux 和 Unix 發行版的相應軟件包管理器獲取。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-04-22 09:33:37

Azure漏洞攻擊

2025-04-24 08:10:00

網絡安全漏洞企業安全

2025-11-21 09:50:18

2022-02-16 11:51:16

McAfee漏洞Windows

2024-10-18 17:10:45

2024-12-19 15:13:26

2025-07-24 06:27:23

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2025-09-11 10:04:56

2025-11-13 09:51:32

2025-05-14 18:12:33

零日漏洞漏洞網絡攻擊

2025-06-27 09:02:08

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2025-05-07 08:40:00

漏洞網絡安全DoS漏洞

2025-03-28 10:31:17

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2020-09-24 11:15:20

漏洞

2010-09-25 15:40:54

2021-09-03 14:59:10

Linux漏洞攻擊

2025-09-25 16:48:16

點贊
收藏

51CTO技術棧公眾號

国产欧美日韩中文| 综合视频在线观看| 亚洲自拍偷拍福利| 国产一区免费在线| 日本高清不卡一区二区三| 女女百合国产免费网站| 国产成人艳妇aa视频在线 | 麻豆一二三区精品蜜桃| 精品久久国产一区| 欧美一级本道电影免费专区| 先锋影音国产精品| 国产一区久久| 国产在线一区二区综合免费视频| av影院午夜一区| 一区二区三区四区国产精品| 欧美视频三区在线播放| 亚洲国产日韩欧美综合久久| 久久电影一区二区| 国产精品视频色| 欧美日韩一区二区三区在线视频| 男人的天堂狠狠干| 国产在线制服美女| 亚洲丝袜精品| 视频亚洲一区二区| 一本一道久久a久久精品蜜桃| 美女视频免费一区| 中文字幕不卡三区| 欧美三区在线观看| 日韩中文字幕欧美| 成人黄色大片在线免费观看| 亚洲高清视频一区二区| 久久精品影视大全| www.中文字幕久久久| 中文一区一区三区高中清不卡免费| 一区二区三区自拍视频| 黑丝一区二区| 国产激情一区二区三区四区| 亚洲视频在线观看一区| 91精品一区二区三区在线观看| 日韩在线播放视频| 91传媒在线免费观看| 国产肉体ⅹxxx137大胆| 最猛黑人系列在线播放| 小早川怜子影音先锋在线观看| 香蕉久久精品| 蜜桃av噜噜一区二区三区小说| 中文字幕一区不卡| 日韩精品一区二区三区四区| 午夜精品久久久久久久男人的天堂 | 日韩av网站在线免费观看| 亚洲高清自拍| 91首页免费视频| 日本二三区不卡| 日韩视频永久免费观看| av一本久道久久波多野结衣| 玩弄中年熟妇正在播放| 国产天堂素人系列在线视频| 国产精品国产亚洲精品| 91久久综合| 国产精品入口麻豆原神| 日韩欧美成人午夜| 国产精品igao视频| 国产1区2区3区中文字幕| 免费观看v片在线观看| 国模一区二区| 亚洲经典自拍| 国产精品色在线观看| 亚洲电影在线观看| 91精品久久久久| av黄色在线网站| 亚洲羞羞网站| 一本久久综合亚洲鲁鲁五月天| 亚洲爱爱视频| 日韩精品水蜜桃| 欧美国产日本在线| www欧美在线观看| 毛片精品免费在线观看| 欧美日韩激情在线一区二区三区| 玖玖玖精品中文字幕| 国产精品一区二区久激情瑜伽| 美女一区视频| 成人三级伦理片| 成全视频在线播放大地| 欧美另类变人与禽xxxxx| 91美女精品| 欧美精品videosex性欧美| 高清在线观看日韩| 中国大陆高清aⅴ毛片| 欧美日韩国产丝袜另类| 国产成人一区| 亚洲图片在线观看| 久久久亚洲高清| 美女黄a一级视频| 欧美区在线观看| 天堂av在线资源| 亚洲片国产一区一级在线观看| 综合日韩在线| 免费看成人av| 色屁屁一区二区| 欧美久久精品| 91免费黄视频| 欧美一级免费大片| 欧美日韩岛国| 国产精品97在线| 91精品国产一区二区三区蜜臀 | 成人爱爱电影网址| 在线欧美成人| 一本一本久久a久久精品牛牛影视| 九九久久精品视频| 自拍在线观看| 国产精品日韩一区二区| 国产精品无遮挡| 97人人做人人爽香蕉精品| 91久久久久久久| 久久久精品影视| 粉嫩av一区二区| 亚洲美女网站18| 日本国产在线播放| 最新黄网在线观看| 综合久久一区| 一区二区三区色| 久久在线精品视频| 一本色道久久88亚洲精品综合| 日本视频在线| 亚洲涩涩av| 国产情人综合久久777777| 亚洲天堂男人天堂| 日韩av电影免费在线| av网站在线免费观看| 亚洲精品成人| 午夜在线成人av| 国产成人精品一区二区在线| 天美星空大象mv在线观看视频| 国产成人午夜性a一级毛片| 久久成人羞羞网站| 精品嫩草影院久久| 日本不卡一区二区三区视频| 欧美激情办公室videoshd| 久久久久久久久久久久久久| 亚洲第一成人在线| 国产第一区电影| 女人被爽到呻吟gif动态图下载| 另类ts人妖一区二区三区| 国产欧美日韩视频在线观看| 久久亚洲国产精品| 国产午夜福利视频在线观看| 黄色欧美视频| av综合在线播放| 精品国产一区二区三区久久久| 农民人伦一区二区三区| 成人在线视频观看| 不卡一二三区首页| 日韩综合视频在线观看| 亚洲熟妇av日韩熟妇在线| 激情亚洲小说| 91色在线porny| 欧美乱大交xxxxx| 91最新在线观看| 欧美尿孔扩张虐视频| 亚洲婷婷在线视频| 国产精品69久久| 亚洲国产精华液| 亚洲精品电影| 欧美午夜电影网| 乱一区二区三区在线播放| av毛片在线| 另类专区欧美蜜桃臀第一页| 日韩精品视频免费在线观看| 日韩国产小视频| 色综合.com| 欧美国产日韩一二三区| 欧美中文在线观看| 影音先锋另类| 午夜免费一区| 欧美性猛片xxxx免费看久爱| 精品欧美国产| 狂野欧美性猛交xxxxx视频| 九九九久久久精品| 日韩在线观看免费网站 | 午夜视频在线观看网站| 午夜影院日韩| 精品国产1区2区3区| 50度灰在线观看| 99精品女人在线观看免费视频| 国产亚洲美州欧州综合国| 日本中文字幕久久看| 日韩午夜影院| 日韩av中文字幕一区二区三区| 亚洲欧美日韩一区在线| 欧美一级片中文字幕| 精品国产乱码久久久久久果冻传媒| 欧美日韩亚洲高清| 日本公妇乱淫免费视频一区三区| 三上悠亚亚洲一区| 中文成人综合网| 91精品国产自产在线| 最新黄网在线观看| 99精品久久久久久| 国产成人一区二区| 思思99re6国产在线播放|