IPBUF安全漏洞报告
English
CVE-2026-6532 CVSS 5.5 中危

CVE-2026-6532 Wireshark Kismet协议解析器拒绝服务漏洞

披露日期: 2026-04-30

漏洞信息

漏洞编号
CVE-2026-6532
漏洞类型
拒绝服务
CVSS评分
5.5 中危
攻击向量
本地 (AV:L)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Wireshark

相关标签

拒绝服务WiresharkDoS协议解析器漏洞

漏洞概述

Wireshark 4.6.0至4.6.4及4.4.0至4.4.14版本中的Kismet协议解析器存在崩溃漏洞。攻击者可诱导用户打开特制流量文件,导致拒绝服务。

技术细节

漏洞成因是Kismet协议解析器在处理异常数据时缺乏有效检查。攻击者构造畸形数据包,诱导用户在Wireshark中打开,触发内存错误导致程序崩溃。攻击向量为本地,需用户交互。

攻击链分析

STEP 1
构造攻击载荷
攻击者分析Kismet协议解析器逻辑,构造触发崩溃的畸形数据包或pcap文件。
STEP 2
投递载荷
通过邮件、文件共享等方式将恶意文件发送给目标用户。
STEP 3
触发漏洞
诱导目标用户使用受影响版本的Wireshark打开该文件。
STEP 4
拒绝服务
Wireshark解析Kismet协议时发生崩溃,导致程序终止,服务不可用。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/usr/bin/env python3 # PoC for CVE-2026-6532: Wireshark Kismet Dissector Crash # This script generates a malformed packet that may trigger the DoS. from scapy.all import * # Construct a malformed Kismet header/packet # Note: Actual payload structure depends on the specific dissector bug. # This is a conceptual example. malformed_packet = Raw(load=b'\x00' * 100) # Save to pcap wrpcap('crash_kismet.pcap', malformed_packet) print('PoC file generated: crash_kismet.pcap')

影响范围

Wireshark 4.6.0 - 4.6.4
Wireshark 4.4.0 - 4.4.14

防御指南

临时缓解措施
在未升级前,建议不要打开来源不明的数据包捕获文件。如需分析,可在Wireshark首选项中暂时禁用Kismet协议解析器以规避风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表