CVE-2026-9365CVE-2026-9365是影响Ettercap网络嗅探工具的安全漏洞。该漏洞存在于Ettercap 0.8.3及之前版本的GG Dissector组件中,具体位于src/dissectors/ec_gg.c文件的FUNC_DECODER函数。攻击者可以通过构造特制的网络数据包触发堆缓冲区溢出条件。当Ettercap在处理GG协议数据包时,如果传入的gg参数经过恶意构造,可能导致堆内存缓冲区越界写入,从而可能实现任意代码执行或导致应用程序崩溃。此漏洞的利用复杂度较高,需要攻击者具备一定的技术能力来构造有效的攻击载荷。由于Ettercap通常以root权限运行,此漏洞可能对系统安全造成严重影响。漏洞已于2026年5月24日公开披露,建议用户尽快升级到修复版本0.8.4以消除安全风险。
该漏洞是典型的堆缓冲区溢出问题,发生在GG Dissector的解码函数中。具体来说,当Ettercap解析GG协议数据时,FUNC_DECODER函数在处理gg参数时未能正确验证输入数据的长度边界。在src/dissectors/ec_gg.c文件中,解码函数使用固定大小的堆缓冲区存储解码后的数据,但如果输入数据超过缓冲区容量,就会发生越界写入。攻击者可以通过中间人攻击(MITM)方式,向运行Ettercap的目标系统注入恶意GG协议数据包。由于CVSS向量显示攻击复杂度为高(AC:H),说明利用此漏洞需要满足特定条件或克服某些障碍。攻击者需要精确控制数据包内容,使其在触发溢出的同时避免应用程序立即崩溃,从而为后续代码执行创造条件。官方已发布补丁commit feeae6fa366e01a3dd9f1857ec6aae847b2ae00c修复此问题。