
Во второй половине сентября 2026 года состоялся выпуск обновления стабильной версии свободного программного сетевого анализатора Wireshark 4.6.9. Первый релиз ветки 4.6 открытого проекта вышел в октябре 2025 года. Стабильный релиз Wireshark 1.0.0 случился в 2008 году. Код проекта распространяется под стандартной общественной лицензией GPLv2.

Сборки инструмента Wireshark 4.6.9 доступны для Windows, macOS и Linux. Это новая ветка развития проекта после ветки Wireshark 4.4.x, которая также продолжает получать обновления.

В Wireshark 4.6.9 разработчики исправили 16 багов и ошибок, пропатчили 19 уязвимостей, обнаруженные в ходе тестирования, а также внесли изменения и дополнения в код проекта.

Исправления и дополнения в Wireshark 4.6.9:
-
исправлено множество уязвимостей, включая проблемы в диссекторах ZigBee ZCL, SPDY, CSN.1, USB HID, TIFF, X11, RF4CE, MBIM, IEEE 802.11, IEEE C37.118 Synchrophasor, Catapult DCT2000 и SCTP; в парсерах файлов TTL, Toshiba, MS Network Monitor и PEAK CAN TRC; в метадиссекторе протокола Frame и в ресемплере RTP.;
-
исправлены различные ошибки, касающиеся работы бинарных операций DFVM, экспорта объектов SMB, декодирования сообщений RRC Release, разбора специально сформированных файлов ETL, обработки счетчика DDI для FP Hint E-DCH, сборки составных пакетов Bluetooth AVCTP, расшифровки PKCS12 PBE, поддержки RTPS и AKP, расшифровки LoRaWAN, выделения памяти при экспорте объектов DICOM, проблемы усиления потребления памяти при форматировании значений DICOM AT, а также декодирования информационного элемента (IE) NotificationInformation протокола F1AP в сообщениях WriteReplaceWarningRequest;
-
устранена проблема, из-за которой Wireshark не игнорировал значения GREASE при расчёте отпечатка JA4l;
-
исправлена ошибка кодировки UTF-8, выявленная в ходе фаззинг-тестирования;
-
в системах семейства UN*X (за исключением macOS при запуске из пакета приложения, как в случае с официальным установщиком) поиск исполняемых файлов extcap теперь по умолчанию выполняется в каталоге libexec (например, /usr/libexec/wireshark/extcap) вместо /usr/lib64/wireshark/extcap или аналогичных путей. Это стандартное место для размещения вспомогательных исполняемых файлов, которые, в отличие от библиотек, не требуют поддержки многоархитектурности (multiarch). Путь к ним можно изменить с помощью переменной окружения WIRESHARK_EXTCAP_DIR. Исполняемые файлы extcap, поставляемые вместе с Wireshark, устанавливаются в новое место, однако для сторонних модулей extcap может потребоваться изменение конфигурации пакетов. Это изменение вступило в силу в версии 4.6.0, но ранее не было явно отражено в описании выпуска. Следует учитывать, что некоторые дистрибутивы (например, Alpine Linux, где отсутствует поддержка multilib) не используют каталог libexec. В таких системах исполняемые файлы extcap должны располагаться там же, где и раньше;
-
обновлена поддержка протоколов AKP, Bencode, BSSLAP, BT AVCTP, Catapult DCT2000, CSN.1, DICOM, F1AP, FP Hint, Frame, GNW, GSM BSSMAP, IEEE 802.11, LBMC, LoRaWAN, NBAP, OBEX, OpenFlow 1.3, OpenFlow 1.4, OpenFlow 1.5, PKCS12, QUIC, RTPS, SGP.32, SMB, SPDY, SYNCHROPHASOR, UMTS FP, X11 и ZigBee ZCL;
-
новая и обновлённая поддержка файлов Capture File: BLF, Network Monitor, pcapng, PEAK TRC, Toshiba и TTL.
Источник: habr.com