天下漏洞,尽知其名
MEDIUM

CVE-2026-95392 MBIM 协议解析器崩溃漏洞

影响解析恶意报文可导致 Wireshark 崩溃,造成拒绝服务

AI 研判

CVE-2026-95392 是 Wireshark 中 MBIM 协议解析器(dissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特制的 MBIM 报文触发解析异常,导致程序崩溃,从而造成拒绝服务。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。

漏洞详情

该漏洞属于协议解析器崩溃类问题,成因是 MBIM dissector 在处理畸形或特制报文时未正确校验数据,导致异常终止。攻击者可通过提供恶意抓包文件或在网络抓包过程中注入特制 MBIM 流量来触发。成功利用后 Wireshark 进程崩溃,无法继续分析流量。

利用条件与风险

利用需要受害者打开恶意抓包文件或捕获到特制 MBIM 流量,通常需要用户交互,实战中多用于拒绝服务或干扰分析。CVSS 5.5 属中危,暂未发现远程代码执行风险。

修复建议

建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本,具体以官方公告为准);临时缓解措施为避免打开来源不明的抓包文件,或禁用 MBIM 协议解析器。

原始情报

MBIM protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service