CVE-2026-6530 是 Wireshark 中 DCP-ETSI 协议解析器的一个拒绝服务漏洞。该漏洞影响 Wireshark 4.6.0 至 4.6.4 版本以及 4.4.0 至 4.4.14 版本。攻击者可以通过向受影响版本的 Wireshark 发送特制的网络数据包,触发 DCP-ETSI 协议解析器崩溃,导致 Wireshark 服务中断,造成拒绝服务。该漏洞的 CVSS 评分为 5.5(中等),攻击向量为本地(AV:L),但需要用户交互(UI:R),即受害者需要手动打开或捕获恶意数据包。由于该漏洞可能导致网络分析工具不可用,影响安全运维工作,建议用户尽快升级到 Wireshark 4.6.5 或 4.4.15 及以上版本。如果无法立即升级,应避免在不受信任的网络环境中使用 Wireshark 分析 DCP-ETSI 流量,或者限制对 Wireshark 的访问权限。目前没有证据表明该漏洞已在野外被利用,也未列入 CISA KEV 目录。
💡 影响/原因: 该漏洞影响广泛使用的网络协议分析工具 Wireshark,可被低复杂度攻击利用导致服务崩溃,影响网络故障排查和安全事件响应效率。