天下漏洞,尽知其名
MEDIUM

CVE-2026-95388 Sharkd 拒绝服务漏洞

影响可导致 Sharkd 工具崩溃,造成拒绝服务

AI 研判

CVE-2026-95388 是 Wireshark 中 Sharkd 工具的一个拒绝服务漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可利用该缺陷使 Sharkd 工具崩溃,从而中断服务。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本中的 Sharkd 工具。

漏洞详情

该漏洞属于拒绝服务类型,成因与 Sharkd 工具处理特定输入时的崩溃有关。攻击者可通过构造恶意请求或数据触发崩溃,导致服务不可用。具体触发细节暂无公开信息。

利用条件与风险

利用需能够向 Sharkd 服务发送请求或数据,实战中可能导致服务中断,但 CVSS 评分为 5.5,整体风险中等。

修复建议

建议升级至 Wireshark 官方修复版本;若无法立即升级,可限制 Sharkd 服务的网络访问作为临时缓解。具体修复版本号暂无公开信息。

原始情报

Sharkd utility crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service