CVE-2026-96423 X11 协议解析器崩溃漏洞
影响解析恶意X11报文可导致Wireshark崩溃,造成拒绝服务
AI 研判
CVE-2026-96423 是 Wireshark 中 X11 协议解析器(dissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特制的 X11 数据包触发解析异常,导致程序崩溃,从而造成拒绝服务。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8、4.4.0 至 4.4.18 版本受影响,其他版本是否受影响暂无公开信息。
漏洞详情
该漏洞属于拒绝服务类缺陷,成因是 X11 协议解析器在处理畸形或异常构造的报文时未做充分的边界与合法性校验,导致解析过程崩溃。利用方式通常为诱导用户打开包含恶意 X11 流量的抓包文件,或在目标网络环境中发送特制 X11 报文使 Wireshark 在实时捕获时崩溃。
利用条件与风险
利用需受害者使用受影响版本解析恶意 X11 流量,常见于分析不可信抓包文件或监听不可信网络的场景;成功利用仅导致程序崩溃,不涉及代码执行或数据泄露,实战风险中等。
修复建议
建议升级至官方修复版本(4.6.9 及以上或 4.4.19 及以上,具体以官方公告为准);临时缓解措施为不要打开来源不可信的抓包文件,并避免在不可信网络环境中直接进行实时捕获。
原始情报
X11 protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service