Wireshark 4.6.9: Update schließt 19 Sicherheitslücken und 16 Fehler
Veröffentlicht am: 28.09.2026 um 12:56 Uhr | Redaktion boerse-global.de
Mit der Bereitstellung der Versionen 4.6.9 und 4.4.19 hat Wireshark am 23. September 2026 umfangreiche Sicherheitsaktualisierungen für seinen Netzwerk-Protokollanalysator vorgenommen. Die Updates beheben insgesamt 19 dokumentierte Schwachstellen sowie 16 weitere Softwarefehler. Die Korrekturen adressieren Risiken, die von Denial-of-Service-Zuständen bis hin zur potenziellen Ausführung von beliebigem Schadcode reichen.
Kritische Schwachstelle bei Profil-Importen identifiziert
Eine der zentralen Sicherheitslücken, die unter der Kennung CVE-2026-96419 (intern als wnpa-sec-2026-106 geführt) dokumentiert wurde, betrifft den Import von Konfigurationsprofilen.
Den vorliegenden Informationen vom 23. September 2026 zufolge kann diese Schwachstelle ausgelöst werden, wenn ein Nutzer ein speziell präpariertes Profil in die Anwendung importiert. In einem solchen Szenario drohen Programmabstürze oder die Ausführung von beliebigem Code auf dem Zielsystem.
Wie Branchenberichte vom 28. September 2026 verdeutlichen, besteht durch diese Lücke das Risiko, dass Angreifer Malware einschleusen oder Systeme vollständig kompromittieren könnten. Voraussetzung für einen erfolgreichen Angriff ist jedoch die aktive Interaktion des Opfers, welches das manipulierte Profil manuell importieren muss.
Schwachstellen in Protokoll-Dissektoren und Systemstabilität
Zusätzlich zu der genannten RCE-Gefahr (Remote Code Execution) enthalten die neuen Versionen Korrekturen für eine Vielzahl weiterer Fehler. Vier der insgesamt 19 geschlossenen Sicherheitslücken werden in aktuellen Fachberichten als hochriskant eingestuft.
Angriffe auf sensible Infrastrukturen nehmen stetig zu, und oft sind veraltete Software-Stände das Haupteinfallstor für Kriminelle. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt Ihnen, wie Sie Sicherheitslücken effektiv schließen. IT-Sicherheit proaktiv stärken und Unternehmen schützen
Diese Schwachstellen ermöglichen es potenziellen Angreifern, durch manipulierte Datenpakete oder präparierte Capture-Dateien Systemabstürze, Endlosschleifen oder Speicherlecks zu verursachen. Dies kann in der Folge zu einem Denial-of-Service (DoS) führen, wodurch das Analysewerkzeug unbrauchbar wird.
Die Fehlerkorrekturen betreffen unter anderem spezifische Dissektoren, die für die Analyse von Protokollen wie LTE, MQTT und SMB zuständig sind. Die dort behobenen Mängel reichen von Speicherbeschädigungen bis hin zu einer fehlerhaften Validierung von Eingabedaten. Version 4.6.9 enthält darüber hinaus Korrekturen für zwei separat erfasste RCE-Fehler sowie weitere sicherheitsrelevante Nachbesserungen.
Betroffene Versionen und Empfehlungen für Administratoren
Die Sicherheitslücken betreffen einen breiten Bereich der installierten Basis. Konkret gefährdet sind die Versionen 4.6.0 bis 4.6.8 sowie die Zweige 4.4.0 bis 4.4.18. Der Hersteller betont in seinen Mitteilungen vom 23. September 2026, dass derzeit keine Erkenntnisse über eine aktive Ausnutzung der Schwachstellen in freier Wildbahn vorliegen.
Diese Einschätzung wurde auch durch spätere Berichte vom 27. September 2026 bestätigt, in denen darauf verwiesen wurde, dass bisher keine Angriffe verifiziert werden konnten.
Wer sich mit der Absicherung professioneller Systeme befasst, sollte auch die neuesten gesetzlichen Anforderungen und KI-Risiken im Blick behalten. Ein aktueller Report klärt über neue Cyberrisiken auf und bietet praktische Checklisten zur Abwehr von Angriffen. Jetzt kostenloses Cyber-Security-Update anfordern
Dennoch raten IT-Sicherheitsexperten und der Hersteller dringend zur Aktualisierung der Software. Da Wireshark häufig zur Analyse sensibler Netzwerkdaten eingesetzt wird, stellt die Absicherung der Anwendung eine kritische Komponente in der IT-Infrastruktur dar. Bereits im August wurden in einem vorangegangenen Update-Zyklus 28 DoS-Lücken geschlossen, was die anhaltende Notwendigkeit regelmäßiger Aktualisierungen unterstreicht.
Nutzern der betroffenen Zweige wird empfohlen, zeitnah auf die Versionen 4.6.9 beziehungsweise 4.4.19 umzusteigen, um die Stabilität und Sicherheit ihrer Analyseumgebungen zu gewährleisten. Die neuen Versionen stehen über die üblichen Distributionswege des Herstellers zur Verfügung.
