Wireshark 4.6.8 wurde am 12. August 2026 veröffentlicht und bringt eine Reihe von Stabilitäts‑ und Sicherheitskorrekturen sowie erweiterte Unterstützung für zahlreiche Protokolle und Capture‑Formate. Die Ausgabe ist ein kleineres Zwischenupdate in der 4.6er‑Pflege‑Serie und folgt rund einen Monat auf Version 4.6.7. Anwenderinnen und Anwender sollten vor allem die behobenen Absturzursachen und gepatchten Schwachstellen beachten, wenn sie Wireshark für Analyse und Forensik einsetzen.
Welche Protokolle wurden verbessert?
Die Version 4.6.8 aktualisiert Dissectoren und Parsing‑Logik für eine ganze Reihe von Protokollen. Zu den aktualisierten Implementierungen zählen unter anderem:
- ANSI_TCAP
- ASN.1 BER
- ASTERIX
- Bluetooth: ATT, AVRCP, BR/EDR RF, HFP
- C12.22
- CIGI
- CMS
- COSEM
- EBHSCR
- ESS
- FP (Frame Protocol oder spezifische Implementierung)
- GSM SIM
- GTPv2
- H.245
- Kerberos
- KNX/IP
- LBMSRS
- NAS‑5GS
- RELOAD
- Rlogin
- RRC
- SSH
- X.509AF und X.509IF
Diese Liste zeigt, dass die Entwickelnden sowohl klassische Netzprotokolle als auch Spezialdissectoren für drahtlose, Mobil‑ und Industrie‑Protokolle gepflegt haben. Verbesserungen können sowohl zusätzliche Felder, robustere Fehlerbehandlung als auch Korrekturen bei der Darstellung bedeuten.
Capture‑Dateien: Erweiterte Unterstützung und Korrekturen
Das Release enthält auch Aktualisierungen für mehrere Capture‑Formate und Parser. Erwähnenswert sind Verbesserungen bei:
- 3gpp phone log
- BLF (Binary Logging Format)
- Busmaster
- Catapult DCT2000
- Daintree SNA
- Endace ERF
- Gammu DCT3
- pcapng
- RTPDump
- Sniffer
- Tektronix K12xx
- TTTech Computertechnik TTL
Gleichzeitig stellt das Release klar, dass keine neuen Capture‑Dateiformate vollständig eingeführt wurden – die Änderungen betreffen Kompatibilität, Stabilität und Fehlerbereinigungen bei bestehenden Parsern.
Sicherheits‑ und Stabilitätskorrekturen im Detail
Ein zentraler Schwerpunkt von Wireshark 4.6.8 sind zahlreiche Fixes, die Abstürze und potenzielle Sicherheitsprobleme beheben. Betroffen waren sowohl Komponenten des Dissektion‑Engines als auch einzelne Datei‑Parser und Protokoll‑Dissectoren.
Zu den behobenen Schwachstellen und Crash‑ursächlichen Fehlern gehören Probleme in:
- sharkd (dem Remote‑Analyse‑Daemon)
- UMTS FP (UMTS Frame Protocol) Dissector
- RDP Dissector
- TTX Logger Dateiparser
- Dissection‑Engine (Reassembly‑Logik)
- Tektronix K12xx Dateiparser
- ERF (Endace) Dateiparser
- Bluetooth Attribute Protocol Dissector
- Catapult DCT2000 Dateiparser
Darüber hinaus wurden mehrere Absturzursachen in weiteren Komponenten adressiert, namentlich:
- C12.22, CMS, H.245 und Kerberos Protocol Dissectoren
- Bluetooth HFP Profile Dissector
- 3gpp phone log Parser
- Ixia IxVeriWave und Vector Informatik BLF Parser
- pcapng Parser
- SSH, ESS und X.509IF Dissectoren
- RRC Dissector
- Gammu DCT3 Tracefile Parser
- Bluetooth AVRCP Profile Dissector
- Busmaster Dateiparser (abnormer Programm‑Exit behoben)
Die Bandbreite der betroffenen Module reicht von Transport‑ und Anwendungsprotokollen bis zu speziellen Hardware‑Traceformaten. Für Analystinnen und Analysten ist das relevant: Viele zuvor reproduzierbare Abstürze oder unerwartete Beendigungen in Produktions‑ und Untersuchungsumgebungen sollten mit der neuen Version nicht mehr auftreten.
Weitere behobene Fehler und Qualitätsverbesserungen
Neben Sicherheits‑ und Stabilitätsfixes wurden auch funktionale Fehler behoben. Beispiele aus den Release‑Hinweisen sind:
- Verbesserte Handhabung von Deep NetLog JSON‑Verschachtelungen
- Bugfixes und Verbesserungen bei ERF‑Writer und K12/RF5‑Writer
- Allgemeine Korrekturen an Writer‑Komponenten und internen Parsern
Solche Reparaturen betreffen typischerweise die korrekte Erzeugung von Ausgabedateien, Robustheit bei Randfällen und die Interoperabilität mit anderen Werkzeugen der Netzwerk‑Analyse‑Kette.
Bezug und Installation
Wireshark 4.6.8 steht auf den offiziellen Projektseiten als Quellpaket (Source Tarball) sowie als Installationsprogramme für macOS und Windows zur Verfügung. Unter Linux ist die einfachste Möglichkeit häufig die Paketverwaltung der eigenen Distribution: die stabilen Repositorien bekommen Updates für wartungs‑relevante Releases ausgerollt. Alternativ bietet das Projekt einen Flatpak‑Build auf Flathub an, der eine distribution‑unabhängige Installation erlaubt.
Praktisch heißt das:
- Direkter Download von wireshark.org: Source Tarball und Installers
- Installation über die Paketverwaltung der Distribution (apt, dnf, pacman, etc.), sofern das Paket bereits aktualisiert wurde
- Flatpak von Flathub für distribution‑unabhängige Nutzung
Fazit
Das Update auf Wireshark 4.6.8 ist vor allem für Nutzerinnen und Nutzer relevant, die Wireshark in produktiven oder forensischen Umgebungen einsetzen: Zahlreiche Absturzursachen und Sicherheitsprobleme wurden beseitigt, und die Unterstützung für eine Reihe spezialisierter Protokolle und Traceformate wurde verbessert. Wer auf die Fehlerkorrekturen angewiesen ist oder wiederkehrende Instabilitäten beobachtet hat, sollte das Update zeitnah einspielen. Für interessierte Anwender empfiehlt sich ein Blick in die vollständigen Release‑Notes, um die Liste der behobenen CVEs und detaillierte technische Hinweise einzusehen.