Wireshark 4.6.8 がリリース:28 件の脆弱性に対処、不正なプロトコル解析時のクラッシュなどを修正

Wireshark 4.6.8 Released to Patch 28 Security Vulnerabilities

2026/08/13 gbhackers — Wireshark 4.6.8 のリリースにおいて、特別に細工されたトラフィックやキャプチャ・ファイルをネットワーク・プロトコル解析ツールが処理する際に生じる、複数のセキュリティ脆弱性に対処した。具体的には、クラッシュ/異常終了/メモリ安全性の問題/サービス拒否 (DoS) などにつながる 28 件の脆弱性が修正されている。信頼できないパケット・キャプチャを頻繁に扱うセキュリティ・アナリスト/インシデント・レスポンス担当者/ネットワーク管理者/研究者や、診断トレースの分析や複雑なプロトコル・トラフィックの検査を行うユーザーにとって、このアップデートは特に重要なものとなる。

Wireshark 4.6.8 がリリース

Wireshark は、広く利用されるオープンソースのネットワーク・プロトコル解析ツールであり、広範なプロトコルやファイル形式に対応しているため、ユーザーはネットワーク通信のキャプチャ/検査/デコード/トラブル・シューティングを実行できる。一方で、ライブ・トラフィック/PCAP キャプチャ/PCAPNG キャプチャ/Bluetooth トレース/テレコム・ログ/ベンダー固有のキャプチャ形式といった、攻撃者が細工できる可能性のある入力も処理するため、パーサーや解析ツールに存在する脆弱性によって、不審なファイルを分析するユーザーに大きなリスクが生じる可能性がある。

バージョン 4.6.8 では、WNPA-SEC-2026-64〜WNPA-SEC-2026-91 として追跡される脆弱性が対処されており、修正された脆弱性の多くはプロトコル解析ツールのクラッシュに関連している。対象となるプロトコルは、UMTS FP/RDP/Bluetooth Attribute Protocol/C12.22/CMS/H.245/Kerberos/SSH/ESS/RRC/X.509IF/Bluetooth HFP/Bluetooth BR/EDR FHS/Bluetooth AVRCP などである。

影響を受けるシステムでは、不正な形式のプロトコル・データをデコードする際にクラッシュが発生する可能性がある。リリース・ノートでは、これらの問題の大半がクラッシュとして説明されている。組織に求められるのは、アップグレードが完了するまで、不正な形式のキャプチャ・ファイルやトラフィック・サンプルを信頼できないものとして扱うことである。

他のアプリケーションに対してパケット分析機能を提供するデーモン型コンポーネントである sharkd にも欠陥が存在し、これらは WNPA-SEC-2026-64/WNPA-SEC-2026-65 により修正されている。自動分析パイプライン/Web インターフェイス/共同フォレンジック・プラットフォームに Wireshark ツールを統合している環境では、sharkd へのアクセス権限や接続可能性の評価を優先し、速やかにアップデートを適用することが求められる。

キャプチャ・ファイルの解析も今回のリリースにおける主要な修正対象であり、Wireshark 4.6.8 では、TTX Logger/BUSMASTER/Tektronix K12xx/Endace ERF/Catapult DCT2000/3GPP phone logs/Ixia IxVeriWave/Vector Informatik BLF/pcapng/Gammu DCT3 の処理を含む、複数の形式の処理に存在する問題が修正されている。

これらの形式は、エンタープライズ・ネットワーク/自動車テスト/テレコム分析/ハードウェアのトラブル・シューティングで一般的に使用されるものである。悪意のあるキャプチャ・ファイルを用いる攻撃者が、それらを調査中のアナリストに開かせる可能性があるため、防御チームにとって重要なのは、ファイル・パーサーを介して不正なキャプチャ・ファイルを処理するリスクを低減することである。

列挙されたセキュリティ・アドバイザリに加えて、このアップデートでは安定性やメモリ安全性に関する欠陥も修正されている。注目すべき修正には、K12/RF5 writer のスタック・バッファ・オーバーフロー/BLF writer の境界外読み取り/DLMS/COSEM のデコードにおけるスタック枯渇につながる再帰処理/KNX/IP Secure Wrapper 処理の NULL ポインター参照/androiddump における Bluetooth snoop データの符号付き長に起因するグローバル境界外読み取りへの対処が含まれる。

また、Wireshark は、ネイティブ・スタックを枯渇させる可能性がある NetLog JSON の深いネストを修正し、上限のない Daintree タイムスタンプ小数部による整数オーバーフローの問題にも対処した。

今回のリリースでは、複数の 5G NAS 情報要素に対するデコードも強化され、S-NSSAI の位置有効性/NSAG 情報/UE セキュリティ能力/Registration Waiting Range/Extended CAG 情報/Service on Request コンテナに関連するエラーが修正された。

なお、Wireshark 4.6.8 では新しいプロトコルは追加されていないが、多数のプロトコルおよびキャプチャ形式への対応が改善されており、最新のネットワーク/テレコム分析におけるツールの信頼性が強化されている。

ユーザーにとって必要なことは、運用上の問題を考慮した上で、可能な限り早期に Wireshark をバージョン 4.6.8 へアップグレードすることである。セキュリティ・チームには、信頼できないパケット・キャプチャを処理する分析ワークステーション/サンドボックス/自動化パイプライン/共有フォレンジック環境もアップデートすることが求められる。