CVE-2026-7376Wireshark的sharkd组件在4.6.0至4.6.4及4.4.0至4.4.14版本中存在拒绝服务漏洞。由于sharkd在处理特定数据时存在逻辑缺陷,导致程序发生崩溃。攻击者可利用此漏洞,诱导本地用户进行交互操作,触发应用程序异常终止,从而造成服务拒绝,影响网络分析任务的正常运行。
该漏洞源于Wireshark的sharkd守护进程在解析特定网络数据包或处理用户指令时未能正确验证输入数据的合法性,导致内存访问越界或空指针引用。根据CVSS向量分析,该漏洞属于本地攻击向量(AV:L),需要用户交互(UI:R),这意味着攻击者必须诱使本地用户执行特定操作,例如打开特制的抓包文件或向sharkd接口发送恶意请求。一旦漏洞被成功触发,sharkd进程将立即崩溃,虽然未显示涉及权限提升或敏感信息泄露,但可用性受到严重影响(A:H),导致依赖该服务的网络监控和分析功能完全中断。