天下漏洞,尽知其名
MEDIUM

CVE-2026-95395 IEEE C37.118 Synchrophasor 协议解析器内存泄漏漏洞

影响可导致拒绝服务(内存耗尽)

AI 研判

CVE-2026-95395 是 Wireshark 中 IEEE C37.118 同步相量协议解析器(dissector)存在的内存泄漏漏洞。攻击者可通过构造特定报文触发解析器持续泄漏内存,最终造成拒绝服务。该漏洞评级为 MEDIUM(CVSS 5.5)。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。

漏洞详情

漏洞类型为内存泄漏(CWE-401)。成因是 IEEE C37.118 同步相量协议解析器在处理报文时未能正确释放已分配的内存。攻击者可通过提供特制的抓包文件或网络流量,使解析器反复泄漏内存,逐步耗尽系统资源。

利用条件与风险

利用前提是受害者使用受影响版本的 Wireshark 打开或捕获恶意构造的 C37.118 报文;实战中多用于本地拒绝服务,远程触发需诱导用户解析恶意流量。

修复建议

建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本);临时缓解措施为避免打开来源不可信的抓包文件,或禁用 IEEE C37.118 协议解析器。

原始情报

IEEE C37.118 Synchrophasor protocol dissector memory leak in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service