CVE-2026-6531Wireshark是一款广泛使用的网络协议分析工具。在Wireshark 4.4.0至4.4.14版本和4.6.0至4.6.4版本中,SANE协议解析器存在安全漏洞。该漏洞是由于解析器未能正确处理特定数据包而导致的无限循环问题。攻击者可以通过诱导用户打开特制的捕获文件来利用此漏洞,成功利用可能导致应用程序停止响应或崩溃,从而造成拒绝服务(DoS)。此漏洞的CVSS评分为5.5,属于中危级别,需要用户交互才能触发,对可用性造成严重影响。
该漏洞位于Wireshark的SANE(Scanner Access Now Easy)协议解析器中。SANE协议主要用于访问扫描仪等图像采集设备。在受影响的Wireshark版本中,当解析器处理特定的畸形SANE协议数据包时,未能正确验证输入数据的完整性或边界条件,导致程序进入无限循环状态。由于CVSS向量为AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H,攻击者必须具备本地访问权限,通常是通过诱导受害者下载并打开恶意的.pcap或.pcapng文件。虽然不需要身份验证,但需要用户交互。一旦触发,Wireshark的主线程将被挂起,无法响应用户操作,消耗大量CPU资源,最终导致应用程序崩溃。此漏洞不影响机密性和完整性,但严重破坏了系统的可用性。