CVE-2026-96422 Wireshark Frame 协议解析崩溃漏洞
影响可导致 Wireshark 崩溃,造成拒绝服务
AI 研判
CVE-2026-96422 是 Wireshark 中 Frame 协议元解析器(metadissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特定数据包触发解析器异常,导致程序崩溃,形成拒绝服务。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8、4.4.0 至 4.4.18 版本受影响。
漏洞详情
该漏洞属于拒绝服务类问题,成因是 Frame 协议元解析器在处理特定输入时发生崩溃。攻击者可通过提供特制的抓包文件或网络流量,使 Wireshark 在解析过程中异常终止。
利用条件与风险
利用需要受害者打开恶意构造的抓包文件或捕获相关流量,实战中多用于诱使分析人员打开恶意样本导致工具不可用,风险中等。
修复建议
建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本);临时缓解措施为避免打开来源不可信的抓包文件。
原始情报
Frame protocol metadissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service