CVE-2026-7378Wireshark的sharkd组件在4.6.0至4.6.4及4.4.0至4.4.14版本中存在崩溃漏洞。攻击者可诱导本地用户打开特制的网络捕获文件,触发sharkd解析异常,从而导致拒绝服务。该漏洞CVSS v3.1评分为5.5,被定级为中危。虽然利用需要用户交互且限于本地环境,但成功攻击会导致服务不可用,影响网络分析任务的正常进行,建议用户尽快升级至安全版本。
该漏洞根植于Wireshark的sharkd守护进程在处理特定协议解析时的逻辑缺陷。Sharkd作为一个后台服务,允许用户通过API进行数据包捕获和分析。漏洞触发点在于解析器未能正确处理异常或非标准的数据包结构,导致访问非法内存地址。根据CVSS向量(AV:L/AC:L/PR:N/UI:R),攻击场景通常发生在本地环境中。攻击者无需预先认证,但需要诱导用户进行交互,例如诱骗分析师使用受影响版本的Wireshark打开一个精心构造的恶意pcap文件。一旦sharkd尝试解析该文件中的畸形数据,便会触发段错误或异常终止。虽然该漏洞不涉及信息泄露或权限提升(C:N/I:N),但其可用性影响(A:H)是显著的,会导致持续的分析服务中断,影响运维人员的故障排查工作。