CVE-2026-9759Wireshark是一款全球广泛使用的网络协议分析工具。CVE-2026-9759是该工具ROHC协议解析器中发现的安全漏洞。该漏洞影响了Wireshark 4.4.0至4.4.15版本以及4.6.0至4.6.5版本。攻击者可诱导受害者打开包含恶意数据包的捕获文件,触发解析器崩溃,从而导致应用程序拒绝服务,严重影响网络分析工作的连续性。
该漏洞源于Wireshark中ROHC(Robust Header Compression,健壮性报头压缩)协议解析器在处理特定畸形数据包时的逻辑缺陷。由于代码未对数据包的特定字段或长度进行充分的边界检查,当解析器尝试解析构造异常的ROHC数据流时,可能发生空指针解引用或越界内存访问。利用此漏洞需要本地攻击向量(AV:L)且需要用户交互(UI:R)。典型的攻击场景是攻击者通过钓鱼邮件等方式发送特制的.pcap文件。当用户使用受影响的Wireshark版本打开该文件时,解析器处理到恶意数据包即会崩溃,导致程序终止或挂起。虽然CVSS向量显示无需认证(PR:N),但必须依赖用户主动打开文件,因此利用门槛相对较高。