天下漏洞,尽知其名
HIGH

CVE-2026-95387 SPDY 协议解析器拒绝服务漏洞

影响攻击者可导致 Wireshark 崩溃,造成拒绝服务

AI 研判

CVE-2026-95387 是 Wireshark 中 SPDY 协议解析器(dissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造恶意数据包触发解析异常,导致 Wireshark 崩溃,形成拒绝服务。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8、4.4.0 至 4.4.18 版本受影响。

漏洞详情

该漏洞属于协议解析器崩溃类问题,成因是 SPDY dissector 在处理特定畸形数据包时未正确校验输入,导致异常崩溃。攻击者可通过向目标发送或诱导目标打开特制的 SPDY 流量数据包来触发。

利用条件与风险

利用前提是目标使用受影响版本的 Wireshark 解析恶意 SPDY 流量或抓包文件;实战中可造成分析工具崩溃,影响可用性,但通常不直接导致代码执行。

修复建议

建议升级至 Wireshark 官方修复版本;临时缓解措施为避免解析不可信的 SPDY 流量或抓包文件,具体修复版本以官方公告为准。

原始情报

SPDY protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service