CVE-2026-96415 Catapult DCT2000 协议解析器崩溃漏洞
影响解析恶意数据包可导致程序崩溃,造成拒绝服务
AI 研判
CVE-2026-96415 是 Wireshark 中 Catapult DCT2000 协议解析器(dissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特定数据包触发解析异常,导致 Wireshark 崩溃,从而造成拒绝服务。
影响范围
Wireshark
Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。
漏洞详情
该漏洞属于协议解析器崩溃类问题,成因是 Catapult DCT2000 解析器在处理畸形或特制数据包时未正确校验输入,导致程序异常终止。攻击者可通过网络抓包或诱导用户打开恶意抓包文件的方式触发解析流程,进而使 Wireshark 崩溃。
利用条件与风险
利用前提是目标使用受影响版本的 Wireshark 并解析攻击者可控的 Catapult DCT2000 流量或抓包文件;实战中多用于拒绝服务,暂未见远程代码执行证据。
修复建议
建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本,具体以官方公告为准);临时缓解措施为避免解析不可信的 Catapult DCT2000 抓包文件或流量。
原始情报
Catapult DCT2000 protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service