CVE-2026-95393 CSN.1 协议解析器崩溃漏洞
影响解析恶意报文可导致程序崩溃,造成拒绝服务
AI 研判
Wireshark 的 CSN.1 协议解析器存在崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特定报文触发解析器异常,导致 Wireshark 崩溃,形成拒绝服务。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8、4.4.0 至 4.4.18 版本受影响。
漏洞详情
该漏洞属于协议解析器崩溃类问题,成因是 CSN.1 解析器在处理畸形或特制报文时未正确校验数据,导致异常终止。攻击者可通过发送或诱导受害者打开包含恶意 CSN.1 数据的抓包文件/流量,触发崩溃。
利用条件与风险
利用需受害者解析恶意报文或打开恶意抓包文件,通常不涉及远程代码执行,实战中主要用于拒绝服务。
修复建议
建议升级至官方修复版本(4.6.9 或 4.4.19 及之后版本);临时可避免解析不可信来源的抓包文件,具体以官方公告为准。
原始情报
CSN.1 protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service