CVE-2026-6869Wireshark是一款广泛使用的网络协议分析器。在4.4.0至4.4.14和4.6.0至4.6.4版本中,其WebSocket协议解析器存在一个安全漏洞。攻击者可以诱导用户打开包含特制数据包的pcap文件,触发解析器崩溃,从而导致应用程序拒绝服务。该漏洞CVSS评分为5.5,属于中危级别,需要用户交互才能被利用。
该漏洞是由于Wireshark的WebSocket协议解析器在解析特定格式的网络数据包时存在处理逻辑缺陷。当解析器遇到构造异常的WebSocket帧头或握手数据时,未能正确进行边界检查或异常处理,导致内存访问错误(如空指针解引用)。攻击向量为本地(AV:L)且需要用户交互(UI:R),意味着攻击者无法远程直接攻击,需通过社会工程学手段诱导受害者打开恶意抓包文件。一旦受害者使用存在漏洞的Wireshark版本解析该文件,解析器进程将异常终止,导致服务不可用,但不会造成信息泄露或权限提升。