CVE-2026-5407Wireshark作为一款广泛使用的网络协议分析工具,在4.6.0至4.6.4及4.4.0至4.4.14版本的SMB2协议解析器中存在安全漏洞。该漏洞源于解析特定SMB2数据包时未能正确处理异常流程,导致程序陷入无限循环。攻击者可通过诱导用户打开特制的抓包文件或解析恶意网络流量,触发该逻辑缺陷,进而耗尽系统资源导致应用程序崩溃。此漏洞CVSS评分为5.5,属于中危级别,需引起管理员重视。
该漏洞位于Wireshark的SMB2协议解析器源代码中,属于典型的逻辑错误导致的拒绝服务漏洞。在受影响的版本中,解析器在处理特定构造的SMB2协议数据包时,未能正确处理异常的数据结构或未预期的字段值,导致循环判断条件失效,程序陷入无限循环状态。攻击者利用此漏洞不需要经过身份认证,但需要诱导用户进行交互(UI:R),常见的攻击手段是诱骗受害者使用Wireshark打开包含恶意SMB2数据包的.pcap捕获文件,或者诱导受害者解析特定的网络流量。一旦触发,Wireshark进程将长时间占用CPU资源,导致应用程序无响应甚至崩溃。由于Wireshark常以管理员权限运行,高负载可能导致系统短暂卡顿。该漏洞主要影响系统的可用性,不会导致数据泄露或权限提升。