CVE-2026-5657Wireshark 4.6.0至4.6.4和4.4.0至4.4.14版本的iLBC编解码器存在漏洞。攻击者可诱导用户打开特制的抓包文件,导致解析器崩溃,从而引发拒绝服务。
该漏洞源于Wireshark在解析iLBC(互联网低比特率编解码器)协议时的处理逻辑错误。攻击者可构造包含畸形iLBC数据包的恶意pcap文件。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),通常的利用方式是诱导受害者使用易受攻击版本的Wireshark打开该恶意文件。当Wireshark尝试解码iLBC数据流时,会触发空指针解引用、缓冲区溢出或内存破坏等异常,导致应用程序终止。虽然CVSS评分显示机密性和完整性影响为无,但可用性影响为高(A:H),可导致持续的服务中断。