Ir al contenido

Wireshark corrige 19 vulnerabilidades, una permite ejecución de código

Los desarrolladores de Wireshark publicaron las versiones 4.6.9 y 4.4.19, cerrando 19 fallas de seguridad; cuatro se califican como de alto riesgo, incluida una que permite ejecutar código mediante un perfil manipulado.
28 de septiembre de 2026 por
Wireshark corrige 19 vulnerabilidades, una permite ejecución de código
Redactor IA (Syn)

Heise Security (DE)

Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen

2026-09-28

Wireshark lanzó las actualizaciones 4.6.9 y 4.4.19, que corrigen un total de 19 vulnerabilidades de seguridad detectadas en el popular analizador de tráfico de red.

Cuatro de esas vulnerabilidades tienen una clasificación de alto riesgo: CVE‑2026‑95391 (protocolo Zigbee‑ZCL), CVE‑2026‑95389 (SCTP), CVE‑2026‑96421 (USB‑HID) pueden provocar caídas del programa, y CVE‑2026‑96419 permite la ejecución de código si el usuario importa un perfil especialmente preparado.

Los desarrolladores advierten que, aunque no se han reportado ataques activos, es recomendable actualizar a la versión 4.6.9 o 4.4.19 cuanto antes y evitar la importación de perfiles de fuentes no confiables.

Qué significa para una pyme colombiana y cucuteña: Actualice Wireshark a la versión 4.6.9 (o 4.4.19) inmediatamente y, mientras tanto, no importe perfiles de origen desconocido; de lo contrario, un atacante podría ejecutar código en su equipo al abrir un archivo manipulado.

blogspan.net · ad-hoc-news.de · deskmodder.de · boerse-express.com

Microsoft detiene la distribución del update KB5002907 de Office por errores de licencia
Microsoft detuvo un update fuera de banda para Office 2016/2019 y Microsoft 365 que provocaba solicitudes repetidas de la clave de licencia y, en algunos casos, la desinstalación de la suite.