Por favor faça NÃO execute o Wireshark como root. A maior parte do corpo do código wireshark não precisa (e não deve) ser executado como root. Existem mais de 1 milhão de linhas de código!
Se um usuário tiver permissão para executar o Wireshark para fazer capturas de rede, somente o programa dumpcap separado (que faz as capturas reais) precisa de privilégios especiais.
Veja:
wiki.archlinux.org/index.php/Wireshark
wiki.wireshark.org/CaptureSetup/CapturePrivileges
wiki.wireshark.org/Security
(também: uma simples pesquisa no google pode ajudar).