CVE-2026-6523Wireshark是一款广泛使用的网络协议分析工具,在4.6.0至4.6.4和4.4.0至4.4.14版本中,其GNW协议解析器组件存在严重缺陷。该漏洞源于解析特定数据时未能正确处理异常流程,导致程序陷入无限循环。攻击者可通过诱导用户打开恶意数据包文件来利用此漏洞,从而触发拒绝服务,导致目标系统上的Wireshark应用失去响应。
该漏洞位于Wireshark的GNW协议解析器模块中。由于代码逻辑缺陷,在解析特制的GNW协议数据包时,解析器未能正确终止循环条件,导致CPU资源被耗尽并陷入无限循环状态。攻击者无需具备管理员权限,只需诱导本地用户打开包含恶意构造数据包的抓包文件,或者在用户监听网络流量时注入恶意数据包。由于CVSS向量显示UI:R(需要用户交互),攻击通常涉及社会工程学手段。一旦触发,Wireshark主线程将阻塞,导致软件界面卡死,无法进行后续的数据包分析操作,从而达成拒绝服务的目的。