CVE-2026-6521Wireshark是一款广泛使用的网络协议分析工具。在4.6.0至4.6.4版本和4.4.0至4.4.14版本中,OpenFlow v5协议解析器存在无限循环漏洞。攻击者可以通过诱导用户打开特制的网络数据包捕获文件,触发解析器陷入死循环,从而导致应用程序停止响应或崩溃,造成拒绝服务。该漏洞CVSS v3.1评分为5.5,属于中危级别,主要影响系统可用性。
该漏洞源于Wireshark中OpenFlow v5协议解析器(dissector)的代码逻辑缺陷。当解析器处理特定构造的OpenFlow v5数据包时,未能正确处理某些边界条件或状态转换,导致程序进入无限循环状态。根据CVSS向量(AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H),攻击者需要本地访问权限或欺骗用户在本地打开恶意数据包捕获文件(如.pcap或.pcapng)。由于无需认证且需要用户交互,攻击者通常通过网络钓鱼或社会工程学手段诱导受害者加载恶意流量文件。一旦触发无限循环,Wireshark的主进程将被占用,无法处理其他任务,最终导致应用程序无响应(挂起)或崩溃。