CVE-2025-13946CVE-2025-13946是Wireshark网络协议分析器中的一个拒绝服务漏洞。该漏洞存在于MEGACO协议的解析器(dissector)中,攻击者可以通过构造恶意的MEGACO协议数据包来触发无限循环(infinite loop),导致Wireshark程序无响应或崩溃。漏洞影响Wireshark 4.6.0至4.6.1版本以及4.4.0至4.4.11版本。由于Wireshark是广泛应用于网络安全分析、协议开发和故障排查的专业工具,该漏洞对网络分析人员和安全研究人员构成了显著风险。攻击者需要诱骗目标用户打开包含恶意数据包的捕获文件(.pcap文件),即可触发该漏洞,造成服务中断。CVSS 3.1评分为5.5,属于中等严重程度,主要影响系统的可用性。
该漏洞位于Wireshark的MEGACO协议解析器模块中。MEGACO(Media Gateway Control Protocol)是一种用于控制媒体网关的协议,广泛应用于VoIP和电信系统中。问题出在解析器处理特定MEGACO消息时未能正确验证数据边界或循环终止条件,导致代码进入无限循环状态。当Wireshark打开包含恶意MEGACO数据包的捕获文件时,解析器会尝试逐字节解析消息,但由于缺少适当的退出条件,CPU占用率会迅速达到100%,程序界面冻结,最终无响应或崩溃。攻击者可以通过以下方式利用:1)创建包含畸形MEGACO消息的.pcap文件;2)诱骗目标用户使用存在漏洞的Wireshark版本打开该文件;3)触发解析器无限循环,实现拒绝服务攻击。漏洞的本地攻击向量(AV:L)和需要用户交互(UI:R)的特点限制了其实时利用的可行性,但仍需警惕恶意文件的传播。