天下漏洞,尽知其名
MEDIUM

CVE-2026-95390 PEAK CAN TRC 文件解析器崩溃漏洞

影响解析恶意 TRC 文件可导致程序崩溃,造成拒绝服务

AI 研判

CVE-2026-95390 是 PEAK CAN TRC 文件解析器中的拒绝服务漏洞,影响 4.6.0 至 4.6.8 版本。攻击者通过构造特制的 TRC 文件触发解析器崩溃,从而中断服务。

影响范围

PEAK CAN TRC

PEAK CAN TRC 文件解析器 4.6.0 至 4.6.8 版本。

漏洞详情

该漏洞属于解析器崩溃类拒绝服务问题,成因是 TRC 文件解析逻辑对畸形输入缺乏充分校验。攻击者只需提供恶意构造的 TRC 文件,即可在解析过程中触发异常导致程序崩溃。

利用条件与风险

利用前提是目标程序解析攻击者可控的 TRC 文件,通常需要用户交互或文件导入操作;CVSS 5.5 属中等风险,实战中可造成服务中断。

修复建议

建议升级至 4.6.8 之后的修复版本;临时缓解措施为不解析来源不可信的 TRC 文件。具体修复版本暂无公开信息。

原始情报

PEAK CAN TRC file parser crash in 4.6.0 to 4.6.8 allows denial of service