CVE-2026-6536 是 Wireshark 4.6.0 至 4.6.4 版本中 DLMS/COSEM 协议解析器存在的无限循环漏洞。攻击者可以诱使用户打开特制的数据包捕获文件或触发特定网络流量,导致 Wireshark 解析器进入无限循环,消耗大量 CPU 资源,造成拒绝服务(DoS)。该漏洞 CVSS 评分 5.5,属于中等严重程度,攻击复杂度低,需要用户交互(例如打开恶意捕获文件)。受影响版本包括 Wireshark 4.6.0、4.6.1、4.6.2、4.6.3 和 4.6.4。建议立即升级至 Wireshark 4.6.5 或更高版本,同时避免从不可信来源打开捕获文件,并限制 Wireshark 对不受信任网络流量的实时分析。该漏洞尚未被列入已知被利用漏洞目录(KEV),也未发现野外利用活动。
💡 影响/原因: Wireshark 是广泛使用的网络分析工具,该漏洞可导致拒绝服务,影响安全分析工作。攻击者可通过简单诱导用户打开恶意文件实施攻击,需尽快打补丁。