Tüm haberler

Wireshark UMTS FP çözümleyicisi bozuk paketle yakalama oturumunu düşürdü

Wireshark’ın UMTS FP çözümleyicisindeki açık, bozuk paket işlendiğinde yakalama oturumunun çökmesine yol açabiliyordu. Sabit sürümler 4.6.8 ve 4.4.18.

Wireshark’ın UMTS FP protokol çözümleyicisi, özel hazırlanmış bozuk bir paketi işlerken yakalama oturumunu düşürebiliyordu. wnpa-sec-2026-66 açığı 4.6.0–4.6.7 ve 4.4.0–4.4.17 aralıklarına bağladı.

CVE-2026-76889 kaydı sorunu UMTS FP yığın taşması olarak tanımladı. Çözüm için Wireshark’ın 4.6.8 veya 4.4.18 sürümüne güncellenmesi gerekiyordu.

TR-26-0877 bildirimi

Siber Güvenlik Başkanlığı, TR-26-0877 sayılı bildirimde Wireshark açığını duyurdu. Açık, çözümleyicinin paketi ayrıştırma akışında oluştu; başka bir protokol ailesi bu kayda dahil edilmedi.

Wireshark kullanıcılarının yakalama dosyalarını işleyen sistemleri sabit sürümlere yükseltmesi istendi. Açığın temel etkisi yakalama oturumunun çökmesiydi.

Risk dosya ayrıştırma akışında oluşuyor

Açığın etkisi, Wireshark’ın UMTS FP çözümleyicisiyle bozuk yakalama verisi işlenirken oturumun çökmesiyle sınırlı olarak tanımlandı. Bu durum, tüm Wireshark işlevlerinin veya başka protokol çözümleyicilerinin aynı şekilde etkilendiği anlamına gelmiyor.

Yakalama dosyalarını otomatik işleyen sistemlerde 4.6.8 veya 4.4.18 sürümüne geçiş önemli. Güvenilmeyen dosyaların güncel olmayan çözümleyicilerde açılmaması da yama uygulanana kadar riski azaltıyor.

Haber akışı