天下漏洞,尽知其名
MEDIUM

CVE-2026-96418 TIFF 协议解析器无限循环漏洞

影响解析恶意TIFF数据包可致Wireshark无限循环,造成拒绝服务

AI 研判

CVE-2026-96418 是 Wireshark 中 TIFF 协议解析器(dissector)存在的无限循环漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者可通过构造特制的 TIFF 数据包触发解析器陷入死循环,导致程序无响应,形成拒绝服务。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8 版本,以及 4.4.0 至 4.4.18 版本。

漏洞详情

该漏洞属于不受控循环(无限循环)类型,成因是 TIFF 协议解析器在处理特定构造的 TIFF 文件或数据包时,循环终止条件未能满足,导致解析过程无法结束。攻击者可通过提供恶意 TIFF 数据(如抓包文件或实时流量)触发该循环,使 Wireshark 持续占用 CPU 并停止响应。

利用条件与风险

利用前提是受害者使用受影响版本的 Wireshark 打开或捕获恶意 TIFF 数据包;实战中可造成本地拒绝服务,CVSS 5.5 属中等风险,通常需用户交互。

修复建议

建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本,具体以官方公告为准);临时缓解措施为避免打开来源不可信的抓包文件或 TIFF 数据。

原始情报

TIFF protocol dissector infinite loop in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service