CVE-2026-95391 ZigBee ZCL 协议解析器崩溃漏洞
影响解析恶意ZigBee数据包可导致Wireshark崩溃,造成拒绝服务
AI 研判
CVE-2026-95391 是 Wireshark 中 ZigBee ZCL 协议解析器(dissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 版本。攻击者可通过构造特制的 ZigBee 数据包触发解析异常,导致程序崩溃,形成拒绝服务。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8 版本。其他版本是否受影响暂无公开信息。
漏洞详情
该漏洞属于协议解析器崩溃类问题,成因是 ZigBee ZCL dissector 在处理畸形或特制数据包时未正确校验数据,导致异常终止。攻击者可通过提供恶意抓包文件或注入特制 ZigBee 流量触发。
利用条件与风险
利用前提是受害者使用受影响版本打开恶意抓包文件或捕获特制 ZigBee 流量;CVSS 5.5 属中危,实战中主要用于拒绝服务,暂未见远程代码执行证据。
修复建议
建议升级至 Wireshark 官方修复版本(具体版本号暂无公开信息);临时缓解措施为避免打开来源不可信的抓包文件,或在隔离环境中分析。
原始情报
ZigBee ZCL protocol dissector crash in 4.6.0 to 4.6.8 allows denial of service