CVE-2026-7375Wireshark网络协议分析工具在4.6.0至4.6.4和4.4.0至4.4.14版本的UDS协议解析组件中存在严重缺陷。该漏洞源于解析逻辑错误导致无限循环。攻击者可诱导用户打开特制数据包文件,致使程序挂起或崩溃,进而利用此漏洞实施拒绝服务攻击,影响网络分析工作的正常进行。
该漏洞根源在于Wireshark的UDS(统一诊断服务)协议解析器代码逻辑中缺乏对特定异常数据包的健壮性检查。当解析器遇到精心构造的畸形UDS数据流时,由于循环终止条件判断失效,程序会陷入死循环。攻击者利用社会工程学手段诱导受害者下载并打开包含恶意数据包的pcap或pcapng文件。由于Wireshark需要解析文件内容以显示协议详情,解析过程会触发无限循环,导致CPU占用率飙升至100%,应用程序界面失去响应,最终迫使进程终止。虽然攻击需要用户交互,但无需系统权限,极易在常规网络分析工作中被触发,严重影响了安全人员的排查效率。