CVE-2026-0959CVE-2026-0959是Wireshark中的一个安全漏洞,存在于IEEE 802.11协议解析器中。该漏洞影响Wireshark 4.6.0至4.6.2版本以及4.4.0至4.4.12版本。攻击者可以通过构造恶意的IEEE 802.11协议数据包来触发解析器崩溃,从而导致Wireshark进程异常终止,造成拒绝服务(DoS)攻击。此漏洞需要用户交互,即受害者需要打开或分析包含恶意数据包的捕获文件。由于该漏洞位于协议解析层面,攻击可通过网络传输恶意捕获文件或诱骗用户打开恶意pcap文件实施。CVSS评分为5.3,属于中等严重程度,主要影响可用性。
该漏洞位于Wireshark的IEEE 802.11协议解析模块(dissector)中。当解析器处理格式错误的802.11帧时,可能导致内存访问违规或断言失败,从而引发崩溃。具体问题可能涉及:1)帧长度字段与实际数据不匹配;2)子帧类型解析异常;3)位字段解析错误导致缓冲区边界检查失效。攻击者可通过Ettercap、Scapy或伪造AP等工具构造恶意802.11帧,注入到网络流量中或创建恶意pcap文件。当Wireshark用户打开该捕获文件进行协议分析时,解析器会触发异常并崩溃。漏洞影响所有使用Wireshark进行无线流量分析的用户。