天下漏洞,尽知其名
MEDIUM

CVE-2026-96417 RF4CE 协议解析器崩溃漏洞

影响解析恶意RF4CE数据包可导致Wireshark崩溃,造成拒绝服务

AI 研判

CVE-2026-96417 是 Wireshark 中 RF4CE 协议解析器(dissector)的崩溃漏洞。攻击者可通过构造特制的 RF4CE 数据包触发解析异常,导致程序崩溃,从而造成拒绝服务。该漏洞评级为 MEDIUM,CVSS 5.5。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。

漏洞详情

漏洞位于 Wireshark 的 RF4CE 协议解析模块,属于解析器崩溃类问题。当 Wireshark 解析包含特定畸形字段的 RF4CE 数据包时,解析逻辑可能触发异常(如越界读取或空指针解引用),导致进程崩溃。攻击者可通过诱导用户打开恶意抓包文件或在抓包过程中注入特制数据包来触发。

利用条件与风险

利用前提是受害者使用受影响版本的 Wireshark 解析攻击者提供的恶意 RF4CE 数据包或抓包文件。实战中可导致 Wireshark 崩溃,造成拒绝服务,但通常不直接导致代码执行。

修复建议

建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本,具体以官方公告为准)。临时缓解措施包括避免打开来源不可信的抓包文件,或在非必要场景下禁用 RF4CE 协议解析器。

原始情报

RF4CE protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service