CVE-2026-6520Wireshark是一款广泛使用的网络协议分析工具。CVE-2026-6520漏洞是由于Wireshark中OpenFlow v6协议解析器存在无限循环缺陷导致的拒绝服务漏洞。攻击者可以通过诱导用户打开特制的数据包捕获文件,触发解析器的无限循环,导致Wireshark应用程序无响应或崩溃,从而造成拒绝服务。该漏洞影响Wireshark 4.6.0至4.6.4版本和4.4.0至4.4.14版本。
该漏洞存在于Wireshark的OpenFlow v6协议解析器组件中。当解析器处理特定的OpenFlow v6协议数据包时,由于边界条件检查不足,可能导致解析器进入无限循环状态。具体来说,解析器在处理某些特定格式的OpenFlow消息时,未能正确终止循环条件,导致CPU资源被持续占用。攻击者可以通过构造包含恶意OpenFlow v6数据包的pcap文件,诱导受害者使用受影响版本的Wireshark打开该文件。当用户打开文件时,Wireshark会尝试解析OpenFlow协议,触发无限循环,导致应用程序挂起或崩溃。由于攻击需要用户交互(打开文件),且攻击向量为本地,因此该漏洞的CVSS评分为5.5(中等风险)。