Новости
Python 3.12.14: патчи безопасности для модулей tarfile и zipfile
Обновление Python 3.12.14 закрыло уязвимости в стандартных модулях для работы с архивами tar и zip.
Wireshark — самый распространённый в мире анализатор сетевого трафика. 13 августа 2026 года вышла версия 4.6.8 с рекордным для одного выпуска пакетом патчей: 28 уязвимостей, девять из которых срабатывают при открытии файла захвата с диска — это прямо касается форматов pcapng, ERF, BLF, Sniffer и других.

Коротко: Wireshark 4.6.8 выпущен 13 августа 2026 года. Патч закрывает 28 уязвимостей, из которых 9 возникают при разборе файлов захвата трафика (pcapng, ERF, BLF, Sniffer, Catapult DCT2000, Daintree SNA и других). Дополнительно исправлены переполнения стека и утечки памяти в анализаторах протоколов. Обновление обязательно для всех, кто открывает захваты из ненадёжных источников.
Команда Wireshark Foundation выпустила версию 4.6.8 — очередной патч-релиз в ветке 4.6. По данным Help Net Security и GBHackers, это один из крупнейших пакетов безопасности в истории программы: 28 уязвимостей в одном обновлении. Уязвимости отслеживаются под кодами WNPA-SEC-2026-64 — WNPA-SEC-2026-91.
Wireshark читает живой трафик с сетевых интерфейсов, а также открывает сохранённые файлы захвата — именно они и оказались главным вектором атаки в этом выпуске. Злоумышленник может подготовить специально сформированный capture-файл, передать его аналитику и вызвать аварийное завершение или, в худших сценариях, выполнение произвольного кода при открытии.
Файлы захвата трафика — это бинарные контейнеры: они хранят пакеты со временными метками, заголовками интерфейсов и метаданными оборудования. Wireshark поддерживает десятки таких форматов от разных производителей сетевого оборудования. Именно в этих парсерах нашли девять уязвимостей:
| Формат / парсер | Тип проблемы |
|---|---|
| pcapng — универсальный формат захвата (замена классического .pcap) | Ошибка разбора заголовков блоков |
| Endace ERF — формат захвата карт Endace | Занижение длины полезной нагрузки при обрезании пакетов; переполнение при записи |
| Vector Informatik BLF — логи CAN-шин автомобильных систем | Чтение за пределами буфера при усечённых Ethernet-кадрах с VLAN |
| Catapult DCT2000 — захваты телекоммуникационного оборудования | Переполнение буфера через некорректный разбор заголовка |
| Tektronix K12xx / RF5 — осциллографические и RF-захваты | Переполнение стекового буфера при записи |
| Gammu DCT3 — логи телефонов Nokia (старые модели) | Ошибка разбора записей |
| Daintree SNA — захваты ZigBee/802.15.4 | Неограниченная дробная часть временной метки вызывает целочисленное переполнение со знаком |
| Sniffer (NAI) — формат старых анализаторов Sniffer | Чтение за пределами стека при обработке ошибки REC_HEADER2 |
| 3gpp phone log — логи мобильных устройств 3GPP | Ошибка разбора записей |
Большинство из этих форматов специализированные, но pcapng — стандарт де-факто для обмена дампами трафика между аналитиками. Если коллега прислал файл .pcapng из ненадёжного источника, его открытие в незащищённой версии Wireshark теперь несёт реальный риск. Узнать, насколько опасны те или иные расширения файлов, поможет карта опасных расширений Loadfile.
Уязвимости в файловых парсерах срабатывают пассивно: достаточно открыть вредоносный файл захвата, не запуская никакой анализ вручную. Обновитесь до 4.6.8 или 4.4.18 (параллельная ветка поддержки) прежде чем открывать capture-файлы из внешних источников.
Помимо файловых парсеров, исправлены уязвимости в анализаторах сетевых протоколов. Они срабатывают при захвате живого трафика или при открытии файлов с трафиком этих протоколов:
По данным издания cybersecuritynews.com, все перечисленные уязвимости могут приводить к аварийному завершению Wireshark (DoS), а часть из них — к утечке памяти или выполнению произвольного кода в зависимости от окружения.
Wireshark — стандартный инструмент для всех, кто занимается диагностикой сети, разработкой протоколов или анализом безопасности. Файлы .pcap и .pcapng давно вышли за пределы узкой аудитории: они используются в CTF-соревнованиях, обучающих курсах, автоматизированных системах мониторинга. По этой причине уязвимости в файловых парсерах Wireshark привлекают особое внимание специалистов.
Ситуация с файловыми форматами характерна и для другого инструментария. Например, в августе 2026 года Python 3.12.14 получил патчи безопасности для модулей tarfile и zipfile — похожая проблема разбора потенциально вредоносных архивов. Формат файла сам по себе может быть вектором атаки, если парсер не проверяет границы данных. Разобраться в семействах форматов поможет каталог форматов Loadfile.
Исправления вошли в две актуальные ветки:
Пользователи Windows могут скачать установщик с официального сайта wireshark.org или обновить программу через менеджер пакетов winget. В Linux обновление приходит через системный пакетный менеджер (apt, dnf, pacman) — необходимо дождаться выхода пакета в репозиториях вашего дистрибутива. На macOS Wireshark обновляется через Homebrew командой brew upgrade wireshark.
В меню Wireshark: Help → About Wireshark. Строка «Version» покажет текущую версию. Если там 4.6.7 или ниже — обновление обязательно.