CVE-2026-95388 Sharkd 拒绝服务漏洞
影响可导致 Sharkd 工具崩溃,造成拒绝服务
AI 研判
CVE-2026-95388 是 Wireshark 中 Sharkd 工具的一个拒绝服务漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可利用该缺陷使 Sharkd 工具崩溃,从而中断服务。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本中的 Sharkd 工具。
漏洞详情
该漏洞属于拒绝服务类型,成因与 Sharkd 工具处理特定输入时的崩溃有关。攻击者可通过构造恶意请求或数据触发崩溃,导致服务不可用。具体触发细节暂无公开信息。
利用条件与风险
利用需能够向 Sharkd 服务发送请求或数据,实战中可能导致服务中断,但 CVSS 评分为 5.5,整体风险中等。
修复建议
建议升级至 Wireshark 官方修复版本;若无法立即升级,可限制 Sharkd 服务的网络访问作为临时缓解。具体修复版本号暂无公开信息。
原始情报
Sharkd utility crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service