天下漏洞,尽知其名
MEDIUM

CVE-2026-96422 Wireshark Frame 协议解析崩溃漏洞

影响可导致 Wireshark 崩溃,造成拒绝服务

AI 研判

CVE-2026-96422 是 Wireshark 中 Frame 协议元解析器(metadissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特定数据包触发解析器异常,导致程序崩溃,形成拒绝服务。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8、4.4.0 至 4.4.18 版本受影响。

漏洞详情

该漏洞属于拒绝服务类问题,成因是 Frame 协议元解析器在处理特定输入时发生崩溃。攻击者可通过提供特制的抓包文件或网络流量,使 Wireshark 在解析过程中异常终止。

利用条件与风险

利用需要受害者打开恶意构造的抓包文件或捕获相关流量,实战中多用于诱使分析人员打开恶意样本导致工具不可用,风险中等。

修复建议

建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本);临时缓解措施为避免打开来源不可信的抓包文件。

原始情报

Frame protocol metadissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service