Wireshark 4.6.2 Released With Fix for Vulnerabilities, and Updated Protocol Support
2025/12/15 CyberSecurityNews — Wireshark の最新バージョンであるWireshark 4.6.2 がリリースされた。このバージョンでは、Wireshark に存在する深刻なクラッシュの脆弱性と、プラグインの互換性に関する問題が対処されている。このメンテナンス・リリースは、トラブルシューティングおよびセキュリティ分析を行うユーザーの安定性を向上させるものだ。Wireshark の開発チームは、特定のプロトコル解析処理 (ディセクタ) において特定された、2件のサービス拒否 (DoS) の脆弱性を修正した。修正対象は以下の通りである。
- 脆弱性 CVE-2025-13945:HTTP3 ディセクタに存在し、クラッシュを引き起こす。
- 脆弱性 CVE-2025-13946:MEGACO ディセクタに存在する無限ループの欠陥。