Software-update: Wireshark 4.6.8

Wireshark logo Versie 4.6.8 van de opensource protocolanalyser en packetsniffer Wireshark is uitgekomen. Met dit programma kunnen verschillende datapakketten en netwerkprotocollen op het netwerk worden geanalyseerd. Ook kan het programma eerder opgeslagen dataverkeer als invoer gebruiken. Wireshark is te downloaden voor 64bit-uitvoeringen van Windows en macOS. De broncode is beschikbaar voor gebruik op Linux, Solaris en *BSD. In deze uitgave zijn de volgende veranderingen en verbeteringen aangebracht:

The following vulnerabilities have been fixed: The following bugs have been fixed:
  • Fuzz job crash: randpkt-2026-05-22-14496207576.pcap. Issue 21266.
  • Wireshark Version 4.6.6 - File Capture Properties is excessively slow and hangs Wireshark on Windows. Issue 21337.
  • TCP Preference 'Analyze TCP sequence numbers' SEGFAULTs when toggled. Issue 21380.
  • Wireshark misdecodes S-NSSAI location validity information IE (5G NAS) Issue 21411.
  • Wireshark misdecodes NSAG information IE (5G NAS) Issue 21412.
  • Fuzz job UTF-8 encoding issue: fuzz-2026-07-17-15393056954.pcap. Issue 21419.
  • Wireshark misdecodes UE security capability IE (5G NAS) Issue 21431.
  • Wireshark misdecodes Registration wait range IE (5G NAS) Issue 21432.
  • Wireshark misdecodes Extended CAG information IE (5G NAS) Issue 21433.
  • Stack buffer overflow in K12/RF5 writer. Issue 21436.
  • Security issues fixed in 4.6.8 and 4.4.18 Tracker. Issue 21437.
  • BLF writer out-of-bounds read on truncated VLAN-tagged Ethernet frames. Issue 21441.
  • DLMS/COSEM compact-array TypeDescription recursion bypass can exhaust the stack. Issue 21442.
  • packet-knxip: Secure Wrapper size-offset causes NULL deref / SEGV when decrypting. Issue 21444.
  • wiretap/rtpdump: swapped caplen/len on truncated samples. Issue 21445.
  • H.245 returnedFunction nested GenericMessage dereferences NULL packet state. Issue 21447.
  • X.509 export-object tap dereferences missing certificate subject. Issue 21448.
  • Sniffer REC_HEADER2 error path over-reads stack buffer. Issue 21461.
  • Deep NetLog JSON nesting exhausts the native stack. Issue 21462.
  • androiddump signed btsnoop length causes global out-of-bounds read. Issue 21464.
  • ERF writer underflows payload length for tiny truncated packets. Issue 21466.
  • Wireshark misdecodes SOR transparent container IE (5G NAS) Issue 21472.
  • Unbounded Daintree timestamp fraction causes signed integer overflow. Issue 21473.
  • Wireshark misdecodes SOR-CMCI of SOR transparent container IE (5G NAS) Issue 21477.
  • Wireshark misdecodes Service level AA container (5GSM NAS) Issue 21479.
Updated Protocol Support
  • ANSI_TCAP
  • ASN.1 BER
  • ASTERIX
  • BT ATT
  • BT AVRCP
  • BT BR/EDR RF
  • BT HFP
  • C12.22
  • CIGI
  • CMS
  • COSEM
  • EBHSCR
  • ESS
  • FP
  • GSM SIM
  • GTPv2
  • H.245
  • Kerberos
  • KNX/IP
  • LBMSRS
  • NAS-5GS
  • RELOAD
  • Rlogin
  • RRC
  • SSH
  • X.509AF
  • X.509IF
New and Updated Capture File Support
  • 3gpp phone log
  • BLF
  • Busmaster
  • Catapult DCT2000
  • Daintree SNA
  • Endace ERF
  • Gammu DCT3
  • pcapng
  • RTPDump
  • Sniffer
  • Tektronix K12xx
  • TTTech Computertechnik TTL

De volgende downloads zijn beschikbaar:
*Wireshark 4.6.8 voor Windows (64bit)
*Wireshark 4.6.8 voor Windows (Arm)
*Wireshark 4.6.8 voor PortableApps
*Wireshark 4.6.8 voor macOS (Arm, 64bit)
*Wireshark 4.6.8 voor macOS (Intel, 64bit)
*Wireshark 4.6.8 broncode voor onder andere Linux, Solaris en *BSD

Wireshark 3.6.0

Versienummer 4.6.8
Releasestatus Final
Besturingssystemen Linux, BSD, macOS, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11, Windows Server 2022, Windows Server 2025
Website Wireshark
Download https://www.wireshark.org/download.html
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

13-08-2026 • 07:30

7

Submitter: danmark_ori

Bron: Wireshark

Update-historie

Reacties (7)

Sorteer op:

Weergave:

Ah, wireshark... super programma... alleen jammer dat onze security afdeling meteen begint te piepen zo gauw ik dit programma start om een probleem uit te zoeken :-)
Welke onderdeel van Wireshark? Gewoon pcap files laden zou geen probleem mogen zijn. Als je het gebruikt om verkeer te sniffen, dan begrijp ik gedeeltelijk waarom ze beginnen te piepen :-)
Onze security afdeling vindt het ook spannend als ik tools van SysInternals gebruik zoals psexec of procmon :-)
Security analist hier: van mij zou je ook een (controle)berichtje krijgen als je bijvoorbeeld psexec gebruikt. Aanvallers zijn er nou eenmaal iets te dol op.

Ik kan zelf als analist trouwens ook niet zonder Wireshark.
Ik zie het niet als iets negatief hoor, ik zet vaak al in Teams een berichtje klaar omdat ik weet dat ze gaan vragen wat ik aan het doen ben.
Wireshark zelf is niet echt een hoog risico. Het grootste gevaar is dat je er eigen code (bijvoorbeeld in Lua) in user space mee kan draaien. Een groter risico is Npcap, de packet capture driver voor Windows die Wireshark kan gebruiken om verkeer te sniffen.

Er zijn use cases voor gebruik van Wireshark zonder Npcap. Zo vang ik wel eens verkeer op van een Linux host met tcpdump die ik daarna lokaal analyseer met Wireshark.

[Reactie gewijzigd door The Zep Man op 13 augustus 2026 08:58]

Het is maar net hoe ze beginnen te piepen. Als het een bericht is in de trand van 'je gebruikt wireshark, mogelijk ongewenste software´ en je hebt al een aantal keer aangegeven dat je het voor je eigen werk nodig hebt, dan kan je het gewoon blijven gebruiken. Mocht je het berichtje echter krijgen als je niet zelf met wireshark aan de gang bent, dan zou je dat ook netjes moeten terugkoppelen zodat ze de details kunnen nazien.

Vergelijk het met de inlog berichten van de grote internet-diensten. Zij constateren iets dat mogelijk niet in de haak is en dat kan je dan zelf vallideren.

Bij mijn werkgeven is het iets strakker/strenger geregeld: Met een kantoor-account kan en mag ik dat soort dingen echt niet. Maar met een beheer-accout die bepaalde zaken wel mag is het geen probleem.

Voor wireshark zou je ook naar de mogelijkheden van het platform kunnen kijken. Onder linux zou ik mij kunnen voorstellen dat niet de applicatie in de gaten wordt gehouden maar de 'devices' waar je ze aan koppelt. Dan kan je dus zonder problemen uit bestanden/historie werken maar live kijken levert dan een melding/blokkering op. Of/hoe dat onder msWindows zou kunnen weet ik niet.

Om te kunnen reageren moet je ingelogd zijn