CVE-2026-6538 涉及 Wireshark 中 BEEP(块扩展交换协议)协议解析器的一个崩溃漏洞。Wireshark 版本 4.6.0 至 4.6.4 以及 4.4.0 至 4.4.14 均受影响。该漏洞允许攻击者通过精心构造的网络流量触发解析器崩溃,导致 Wireshark 应用程序拒绝服务。攻击向量为本地,需要用户交互(如打开恶意捕获文件或诱导用户监听特定流量),且无需特权。CVSS 评分为 5.5,属于中等严重程度。虽然目前没有证据表明该漏洞已在野利用或列入已知利用漏洞目录(KEV),但鉴于 Wireshark 被安全分析师和网络管理员广泛使用,该漏洞可能干扰正常的网络故障排查和监控任务。修复措施为升级至 Wireshark 4.6.5(或更高)或 4.4.15(或更高)版本。临时缓解措施包括避免打开不受信任的捕获文件以及限制网络暴露,例如禁止 Wireshark 监听来自不可信源的 BEEP 流量。该漏洞本质上是一个解析器错误,属于典型的拒绝服务漏洞类型。
💡 影响/原因: Wireshark 是网络安全和运维领域的核心工具,BEEP 协议解析器崩溃会导致拒绝服务,影响日常分析工作,甚至可能延误事件响应。虽然 CVSS 仅中等,但广泛使用户群使得漏洞的潜在影响面较大。