ネットワーク解析ソフト「Wireshark」の最新版となるバージョン4.6.5が公開されました。
今回の更新では不具合の修正に加え、プロトコル解析機能などに関する43件のセキュリティ問題が修正されています。
旧ブランチを利用しているユーザー向けにもWireshark 4.4.15が提供されており、利用中の系列に応じたアップデートが推奨されます。
Wireshark 4.6.5で43件の脆弱性を修正
Wireshark 4.6.5は、4月29日(協定世界時)に公開された「Wireshark 4.6」シリーズの更新版です。
主な変更点は不具合の修正ですが、セキュリティ面では合計43件の問題が修正されています。
対象は、パケットの解析を担うディセクターや圧縮データの処理機能、関連ユーティリティーなど幅広い領域に及びます。
修正内容には、細工された通信データやファイルを解析した際に、Wiresharkがクラッシュする問題や、処理が停止しなくなる無限ループなどが含まれます。
クラッシュや無限ループ、コード実行につながる問題も
脆弱性の影響は一様ではなく、アプリケーションの異常終了にとどまるものから、特定条件下でより深刻な影響を及ぼす可能性があるものまであります。
たとえば、TLS、SBCコーデック、RDPの解析処理では、クラッシュに加えてコード実行につながる可能性がある問題が報告されています。
また、ユーザープロファイルのインポート処理にも、クラッシュやコード実行につながる可能性がある問題が含まれます。
無限ループの問題では、対象データを解析したときに処理が終わらず、アプリケーションが応答しなくなるおそれがあります。
修正対象にはSMB2、ICMPv6、WebSocket、HTTP、MySQL、IEEE 802.11など、幅広いプロトコルの解析機能も含まれています。
| 問題の種類 | 影響の例 |
|---|---|
| ディセクターのクラッシュ | 特定のパケットを解析するとWiresharkが異常終了する |
| 無限ループ | 解析処理が完了せず、アプリケーションが応答しなくなる |
| コード実行の可能性 | 一部の解析処理やプロファイル読み込みで、より深刻な影響が生じるおそれがある |
| ユーティリティーの問題 | Sharkdでメモリーリークやクラッシュが発生する |
セキュリティ情報はwnpa-sec-2026-08からwnpa-sec-2026-50までの識別番号で案内されています。
個別の修正にはCVE番号が付与されたものもありますが、すべての項目にCVE番号が記載されているわけではありません。
そのため、CVE番号の有無だけで影響の有無を判断せず、利用しているバージョンが修正済みかを確認することが重要です。
旧ブランチ向けにWireshark 4.4.15も公開
Wireshark 4.6シリーズへすぐに移行できないユーザー向けには、旧ブランチの更新版となるWireshark 4.4.15も提供されています。
今回修正された脆弱性の多くは4.4シリーズにも影響するため、4.4系を使い続ける場合は4.4.15への更新が必要です。
バージョン番号は、Wiresharkの「ヘルプ」メニューにあるバージョン情報などから確認できます。
更新後は、実際に起動したバージョンが4.6.5または4.4.15になっていることも確かめてください。
Wiresharkを安全に利用するための注意点
Wiresharkは、ネットワーク上のパケットを取り込み、通信内容をリアルタイムで確認したり、保存済みのキャプチャーファイルを解析したりするツールです。
解析対象には、ネットワークから取得したデータだけでなく、他者から受け取ったキャプチャーファイルや設定プロファイルが含まれることもあります。
今回の修正には解析処理やプロファイルの読み込みに関する問題が含まれるため、信頼できないデータを扱う可能性がある場合は、早めの更新が特に重要です。
更新版はWireshark公式ダウンロードページから入手できます。
Windows、macOS、Linuxなど複数の環境に対応していますが、ダウンロード時は使用しているOSやシステムに合ったパッケージを選んでください。
まとめ
Wireshark 4.6.5では、クラッシュや無限ループなどを含む43件のセキュリティ問題が修正されました。
一部にはコード実行につながる可能性がある問題も含まれるため、4.6系の利用者は4.6.5へ、4.4系の利用者は4.4.15へ更新することが推奨されます。
