CVE-2026-96421 USB HID 协议解析器无限循环与内存泄漏漏洞
影响解析恶意USB HID报文可致Wireshark无限循环并内存泄漏,造成拒绝服务
AI 研判
CVE-2026-96421 是 Wireshark 的 USB HID 协议解析器(dissector)中的拒绝服务漏洞。攻击者通过构造特制的 USB HID 抓包数据,可触发解析器进入无限循环并持续泄漏内存,导致程序卡死或崩溃。该漏洞影响 Wireshark 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。其他版本是否受影响暂无公开信息。
漏洞详情
该漏洞属于拒绝服务类问题,成因是 USB HID 协议解析器在处理特定畸形报文时缺少循环终止条件与资源释放逻辑。攻击者只需提供或诱导受害者打开包含恶意构造数据的抓包文件(pcap),即可在解析过程中触发无限循环并不断分配内存。由于解析在正常使用流程中自动进行,用户往往难以察觉。
利用条件与风险
利用前提是受害者使用受影响版本打开或捕获恶意 USB HID 流量,常见于安全分析、取证等场景。实战中可导致分析工具长时间无响应或崩溃,影响可用性,但无法直接执行代码或窃取数据。
修复建议
建议升级至 Wireshark 官方发布的最新修复版本(具体修复版本号暂无公开信息,请以官方公告为准)。临时缓解措施包括:避免打开来源不可信的抓包文件,或在分析前使用显示过滤器限制 USB HID 协议解析。
原始情报
USB HID protocol dissector infinite loop and memory leak in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service