CVE-2026-6519Wireshark在4.6.0至4.6.4和4.4.0至4.4.14版本的MBIM协议解析器中存在安全漏洞。该漏洞由无限循环引起,可能导致应用程序停止响应。攻击者需要诱导本地用户打开特制的数据包捕获文件才能触发此漏洞,从而导致拒绝服务。
该漏洞源于Wireshark中MBIM协议解析器的代码逻辑缺陷。具体而言,在处理特定的MBIM协议数据包字段时,解析器未能正确处理异常边界或特定的数据结构,导致程序陷入无限循环。由于CVSS向量显示攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者无法直接远程触发,通常需要通过社会工程学手段诱导受害者打开包含恶意构造数据包的.pcap或.pcapng文件。一旦文件被加载,受影响的Wireshark进程会因CPU资源被死循环占用而完全挂起,不再响应用户操作,最终导致应用崩溃或需要强制结束进程,从而实现拒绝服务攻击。