CVE-2026-5409Wireshark是一款广泛使用的网络协议分析工具。在4.4.0至4.4.14及4.6.0至4.6.4版本中,其Monero协议解析器存在崩溃漏洞。攻击者可诱导受害者打开特制的捕获文件,触发解析器异常,导致应用终止,造成拒绝服务。该漏洞需本地访问和用户交互,主要影响系统可用性。
该漏洞位于Wireshark的Monero协议解析器组件中。其根本原因在于解析逻辑对特定网络数据包的边界条件处理不当,导致在解析畸形数据结构时发生越界读取或空指针解引用。根据CVSS向量分析,攻击路径为本地(AV:L)且需要用户交互(UI:R),这意味着攻击者无法直接远程利用,而必须诱导受害者主动打开包含恶意构造数据包的捕获文件(.pcap/.pcapng)。当受影响版本的Wireshark加载并尝试解析该文件时,Monero解析器会触发异常,导致主进程崩溃。虽然此漏洞的机密性和完整性影响为无,但可用性影响为高,攻击者可利用此漏洞中断管理员或安全人员的网络分析工作,造成拒绝服务状态。