CVE-2026-6530该漏洞存在于Wireshark网络协议分析工具的DCP-ETSI协议解析器组件中。在受影响的版本范围内(4.6.0至4.6.4及4.4.0至4.4.14),攻击者可以通过诱导用户打开包含恶意构造数据包的捕获文件,触发解析器内部的崩溃。此漏洞利用了本地攻击向量,虽然需要用户交互,但成功利用将导致Wireshark应用程序异常终止,从而造成拒绝服务,影响网络分析工作的可用性。
该漏洞的根本原因在于Wireshark的DCP-ETSI协议解析器在处理特定协议字段时存在边界检查缺失或异常处理不当。当解析器遇到经过精心构造的畸形数据包负载时,可能会触发非法内存访问、空指针解引用或堆栈溢出,导致应用程序进程崩溃。攻击者利用此漏洞的流程如下:首先,利用网络抓包工具或脚本生成包含恶意DCP-ETSI协议数据流的PCAP文件;其次,通过邮件附件、文件共享等方式诱导受害者使用存在漏洞的Wireshark版本打开该文件;最后,当Wireshark尝试解码并显示该数据包时,解析器逻辑发生错误,强制终止程序运行。虽然该漏洞位于本地且需要用户交互,未导致权限提升或信息泄露,但会严重中断安全分析人员的网络监控工作。