CVE-2026-96416 IEEE 802.11 协议解析器崩溃漏洞
影响解析特制802.11报文可致Wireshark崩溃,造成拒绝服务
AI 研判
CVE-2026-96416 是 Wireshark 中 IEEE 802.11 协议解析器(dissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造恶意的 802.11 抓包数据触发解析异常,导致程序崩溃,从而造成拒绝服务。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。
漏洞详情
该漏洞属于协议解析器在处理畸形 IEEE 802.11 帧时发生的崩溃类缺陷,成因可能是对报文长度或字段校验不足,导致越界读取或空指针解引用。攻击者只需提供特制的 802.11 数据包(如恶意 pcap 文件或无线流量),在 Wireshark 解析时即可触发崩溃。
利用条件与风险
利用前提是受害者使用受影响版本打开或捕获恶意 802.11 流量,通常需要用户交互(如打开恶意抓包文件)。实战中可导致 Wireshark 进程崩溃,影响分析工作,但一般难以直接实现代码执行。
修复建议
建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本,具体以官方公告为准);临时缓解措施为避免打开来源不明的抓包文件,或使用更新版本。暂无公开信息说明其他缓解手段。
原始情报
IEEE 802.11 protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service