CVE-2026-6538Wireshark 4.6.0至4.6.4及4.4.0至4.4.14版本的BEEP协议解析器存在崩溃漏洞。攻击者可诱导用户打开包含恶意数据包的文件,导致解析器崩溃进而引发拒绝服务。
该漏洞主要源于Wireshark BEEP协议解析器在处理特定畸形数据包时存在逻辑缺陷。由于未对数据包的头部或载荷长度进行充分的边界检查,当解析器遇到异常构造的BEEP报文时,会触发空指针解引用或内存越界访问。攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者需利用社会工程学手段,诱导受害者使用受漏洞影响的Wireshark版本打开包含恶意数据包的pcap文件。一旦受害者尝试解析该流量,Wireshark进程将立即崩溃,导致分析服务不可用。该漏洞主要影响可用性(A:H),不影响数据的机密性和完整性。