IPBUF安全漏洞报告
English
CVE-2026-6529 CVSS 5.5 中危

CVE-2026-6529 Wireshark iLBC编解码器拒绝服务漏洞

披露日期: 2026-04-30

漏洞信息

漏洞编号
CVE-2026-6529
漏洞类型
拒绝服务
CVSS评分
5.5 中危
攻击向量
本地 (AV:L)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Wireshark

相关标签

拒绝服务DoSWiresharkiLBCCVE-2026-6529协议解析器

漏洞概述

Wireshark是一款流行的网络协议分析工具。该漏洞存在于Wireshark 4.6.0至4.6.4和4.4.0至4.4.14版本的iLBC音频编解码器解析模块中。由于解析逻辑存在缺陷,攻击者可以通过诱导用户打开包含恶意构造数据包的捕获文件,导致Wireshark在处理iLBC数据时发生崩溃。这会中断用户的网络分析工作,造成拒绝服务。该漏洞CVSS评分为5.5,属于中危漏洞,需要用户交互才能被触发。

技术细节

该漏洞的根源在于Wireshark对iLBC(Internet Low Bitrate Codec)协议数据流的解码实现存在安全缺陷。iLBC常用于VoIP通信,Wireshark通过特定的dissector(解析器)来还原其音频数据。在受影响的版本中,解析器未能充分验证输入数据包的格式或边界条件。当解析器遇到特制的畸形iLBC帧时,可能会触发空指针解引用、缓冲区溢出或除零错误等异常。由于异常未被正确捕获,导致Wireshark进程意外终止。攻击向量被标记为本地(AV:L)且需要用户交互(UI:R),意味着攻击者需要通过社会工程学手段诱导受害者打开恶意的.pcap文件或点击特定链接,从而在本地触发崩溃,造成应用程序拒绝服务。

攻击链分析

STEP 1
1. 制作恶意文件
攻击者分析iLBC解析逻辑,构造包含畸形数据包的PCAP文件。
STEP 2
2. 投递攻击载荷
攻击者将恶意PCAP文件发送给目标用户,或诱导其从网络下载。
STEP 3
3. 触发漏洞
目标用户使用受影响版本的Wireshark打开该文件。
STEP 4
4. 拒绝服务
Wireshark在解析iLBC数据时崩溃,应用程序终止,服务不可用。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/usr/bin/env python3 """ PoC Generator for CVE-2026-6529 Generates a pcap file with a malformed payload to trigger the iLBC crash. """ from scapy.all import * import sys def generate_poc(filename): # Craft a UDP/RTP packet often associated with iLBC traffic # The payload contains a specific pattern likely to trigger the parsing bug. # Note: Exact bytes depend on the specific vulnerability disclosure. malformed_payload = b"\x00" * 12 + b"\xFF" * 4 + b"\xDE\xAD\xBE\xEF" packet = IP(dst="127.0.0.1") / UDP(sport=5004, dport=5004) / Raw(load=malformed_payload) wrpcap(filename, [packet]) print(f"[+] PoC file generated: {filename}") print("[+] Open this file in Wireshark (vulnerable version) to reproduce the crash.") if __name__ == "__main__": generate_poc("cve_2026_6529_crash.pcap")

影响范围

Wireshark 4.6.0 - 4.6.4
Wireshark 4.4.0 - 4.4.14

防御指南

临时缓解措施
建议用户立即检查Wireshark版本,如果处于受影响范围内,应尽快升级到官方发布的修复版本。在未升级前,应谨慎处理来自不可信来源的捕获文件,不要直接点击打开。企业环境中可部署邮件过滤网关拦截含有特定恶意附件的邮件。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表