CVE-2026-6534Wireshark 4.6.0至4.6.4及4.4.0至4.4.14版本中的USB HID协议解析器存在无限循环漏洞。攻击者可诱导用户打开特制的捕获文件,触发解析器陷入死循环,导致Wireshark停止响应或崩溃,从而造成拒绝服务。
该漏洞位于Wireshark的USB HID(人机接口设备)协议解析模块中。由于代码逻辑缺陷,在处理特定格式的USB HID数据包时,解析器未能正确验证数据边界或终止条件,导致陷入无限循环。攻击向量为本地(AV:L)且需要用户交互(UI:R),意味着攻击者必须诱导受害者打开包含恶意数据包的.pcap文件。一旦触发,软件将占用全部CPU资源,导致无法处理其他任务,严重影响系统可用性。