IPBUF安全漏洞报告
English
CVE-2026-6527 CVSS 5.5 中危

CVE-2026-6527 Wireshark ASN.1 PER协议解析器拒绝服务漏洞

披露日期: 2026-04-30

漏洞信息

漏洞编号
CVE-2026-6527
漏洞类型
拒绝服务
CVSS评分
5.5 中危
攻击向量
本地 (AV:L)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Wireshark

相关标签

拒绝服务WiresharkASN.1DoS协议解析

漏洞概述

Wireshark是一款广泛使用的网络协议分析工具。该漏洞存在于Wireshark 4.6.0至4.6.4和4.4.0至4.4.14版本的ASN.1 PER协议解析器中。攻击者可以通过诱导受害者打开特制的恶意数据包捕获文件,触发解析器崩溃,从而导致应用程序拒绝服务。该漏洞需要本地访问和用户交互才能被利用,虽然不影响机密性和完整性,但会严重影响系统可用性。

技术细节

该漏洞源于Wireshark中ASN.1 PER(Packed Encoding Rules)协议解析器对畸形数据包处理不当。ASN.1是一种用于定义数据结构和编码规则的标准,而Wireshark利用解析器将网络流量解码为可读格式。漏洞的触发原理是由于解析器在处理特定构造的ASN.1 PER编码数据时,可能存在空指针解引用、越界读取或内存访问异常。攻击者需要构建一个包含特定畸形字段的pcap文件。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者通常通过钓鱼邮件等方式诱导目标用户在易受攻击的Wireshark版本中打开此恶意文件。一旦文件被加载,解析器在尝试解码异常字段时会触发崩溃,导致Wireshark进程终止,造成拒绝服务。

攻击链分析

STEP 1
制作恶意文件
攻击者分析Wireshark ASN.1 PER解析器源码,构造包含畸形字段的数据包捕获文件(pcap)。
STEP 2
社会工程学投递
攻击者通过邮件或文件共享平台,将伪装成正常流量的pcap文件发送给目标用户。
STEP 3
诱导用户交互
诱导目标用户在存在漏洞的Wireshark版本中打开该恶意文件进行分析。
STEP 4
触发漏洞
Wireshark加载文件时,ASN.1 PER解析器处理畸形数据,触发异常导致程序崩溃。
STEP 5
达成拒绝服务
Wireshark进程终止,网络分析工作中断,造成可用性影响。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import Scapy def generate_malformed_pcap(filename): """ Generate a pcap file with a malformed ASN.1 PER payload. This is a generic PoC structure to test the dissector stability. """ # Craft a basic UDP packet pkt = IP(dst="127.0.0.1")/UDP(dport=12345) # Append a payload that mimics malformed ASN.1 PER data # Specific bytes required to trigger the crash are omitted for safety, # but this structure demonstrates the delivery method. malformed_payload = b"\x00\x01\x02\xff\xff\x00" pkt = pkt / Raw(load=malformed_payload) # Save to pcap wrpcap(filename, [pkt]) print(f"[+] Generated test file: {filename}") if __name__ == "__main__": generate_malformed_poc("cve_2026_6527_test.pcap")

影响范围

Wireshark 4.6.0 - 4.6.4
Wireshark 4.4.0 - 4.4.14

防御指南

临时缓解措施
建议用户在官方发布修复补丁前,不要打开来源不明的网络数据包捕获文件。对于必须分析的未知文件,应在隔离的虚拟机环境中进行操作,以防止主机上的Wireshark崩溃影响工作。管理员应关注Wireshark官方安全公告,并及时更新软件至修复版本。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表