Wireshark’ın UMTS FP protokol çözümleyicisi, özel hazırlanmış bozuk bir paketi işlerken yakalama oturumunu düşürebiliyordu. wnpa-sec-2026-66 açığı 4.6.0–4.6.7 ve 4.4.0–4.4.17 aralıklarına bağladı.
CVE-2026-76889 kaydı sorunu UMTS FP yığın taşması olarak tanımladı. Çözüm için Wireshark’ın 4.6.8 veya 4.4.18 sürümüne güncellenmesi gerekiyordu.
TR-26-0877 bildirimi
Siber Güvenlik Başkanlığı, TR-26-0877 sayılı bildirimde Wireshark açığını duyurdu. Açık, çözümleyicinin paketi ayrıştırma akışında oluştu; başka bir protokol ailesi bu kayda dahil edilmedi.
Wireshark kullanıcılarının yakalama dosyalarını işleyen sistemleri sabit sürümlere yükseltmesi istendi. Açığın temel etkisi yakalama oturumunun çökmesiydi.
Risk dosya ayrıştırma akışında oluşuyor
Açığın etkisi, Wireshark’ın UMTS FP çözümleyicisiyle bozuk yakalama verisi işlenirken oturumun çökmesiyle sınırlı olarak tanımlandı. Bu durum, tüm Wireshark işlevlerinin veya başka protokol çözümleyicilerinin aynı şekilde etkilendiği anlamına gelmiyor.
Yakalama dosyalarını otomatik işleyen sistemlerde 4.6.8 veya 4.4.18 sürümüne geçiş önemli. Güvenilmeyen dosyaların güncel olmayan çözümleyicilerde açılmaması da yama uygulanana kadar riski azaltıyor.