CVE-2026-5406Wireshark 4.6.0至4.6.4及4.4.0至4.4.14版本的FC-SWILS协议解析器存在崩溃漏洞。攻击者可诱导用户打开特制捕获文件,触发解析器崩溃,导致应用程序拒绝服务,影响网络分析可用性。
该漏洞源于Wireshark中FC-SWILS协议解析器的代码缺陷。当解析器处理特定构造的畸形数据包或捕获文件时,未能正确处理异常状态或边界条件,导致内存访问错误或程序逻辑崩溃。由于攻击向量为本地且需要用户交互,攻击者通常通过社会工程学手段诱导受害者打开包含恶意FC-SWILS流量的.pcap文件。一旦Wireshark尝试解析该特定流量,解析器进程将异常终止,导致整个应用程序崩溃,从而造成拒绝服务。