CVE-2026-95390 PEAK CAN TRC 文件解析器崩溃漏洞
影响解析恶意 TRC 文件可导致程序崩溃,造成拒绝服务
AI 研判
CVE-2026-95390 是 PEAK CAN TRC 文件解析器中的拒绝服务漏洞,影响 4.6.0 至 4.6.8 版本。攻击者通过构造特制的 TRC 文件触发解析器崩溃,从而中断服务。
影响范围
PEAK CAN TRC
PEAK CAN TRC 文件解析器 4.6.0 至 4.6.8 版本。
漏洞详情
该漏洞属于解析器崩溃类拒绝服务问题,成因是 TRC 文件解析逻辑对畸形输入缺乏充分校验。攻击者只需提供恶意构造的 TRC 文件,即可在解析过程中触发异常导致程序崩溃。
利用条件与风险
利用前提是目标程序解析攻击者可控的 TRC 文件,通常需要用户交互或文件导入操作;CVSS 5.5 属中等风险,实战中可造成服务中断。
修复建议
建议升级至 4.6.8 之后的修复版本;临时缓解措施为不解析来源不可信的 TRC 文件。具体修复版本暂无公开信息。
原始情报
PEAK CAN TRC file parser crash in 4.6.0 to 4.6.8 allows denial of service