无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】Wireshark 高危漏洞可致攻擊者通過(guò)畸形數(shù)據(jù)包執(zhí)行任意代碼

0
分享至

關(guān)鍵詞

高危漏洞


全球使用最廣泛的開(kāi)源網(wǎng)絡(luò)協(xié)議分析工具 Wireshark 近日發(fā)布重大安全更新,修復(fù)了 40 余個(gè)漏洞,其中多個(gè)漏洞允許攻擊者通過(guò)注入畸形數(shù)據(jù)包或惡意抓包文件實(shí)現(xiàn)任意代碼執(zhí)行。依賴(lài) Wireshark 進(jìn)行網(wǎng)絡(luò)監(jiān)控、取證分析和流量檢測(cè)的企業(yè)及個(gè)人用戶(hù)應(yīng)立即升級(jí)至 Wireshark 4.6.5 版本。

關(guān)鍵代碼執(zhí)行漏洞

本次更新中最嚴(yán)重的漏洞具有遠(yuǎn)程代碼執(zhí)行(RCE)風(fēng)險(xiǎn),遠(yuǎn)超簡(jiǎn)單的拒絕服務(wù)影響范圍。已發(fā)現(xiàn)四個(gè)解析器存在安全隱患:

  • TLS 解析器(CVE-2026-5402)—— 處理畸形 TLS 流量時(shí)可能導(dǎo)致崩潰并執(zhí)行代碼(wnpa-sec-2026-14)

  • SBC 編解碼器(CVE-2026-5403)—— SBC 音頻編解碼處理器存在崩潰及代碼執(zhí)行風(fēng)險(xiǎn)(wnpa-sec-2026-16)

  • RDP 解析器(CVE-2026-5405)—— 解析遠(yuǎn)程桌面協(xié)議數(shù)據(jù)包時(shí)可能觸發(fā)崩潰并執(zhí)行代碼(wnpa-sec-2026-17)

  • 配置文件導(dǎo)入功能(CVE-2026-5656)—— 導(dǎo)入配置文件操作期間可能引發(fā)崩潰并執(zhí)行代碼(wnpa-sec-2026-21)

這些漏洞危害性極高,因?yàn)槠髽I(yè)及安全運(yùn)營(yíng)中心(SOC)環(huán)境中的 Wireshark 通常以高權(quán)限運(yùn)行,成功利用可令攻擊者獲取系統(tǒng)高級(jí)訪問(wèn)權(quán)限。

解析器崩潰導(dǎo)致的拒絕服務(wù)

大部分已修復(fù)漏洞會(huì)在特定協(xié)議解析器處理畸形或惡意構(gòu)造的數(shù)據(jù)包時(shí)引發(fā)程序崩潰,受影響協(xié)議包括:

  • Monero(CVE-2026-5409)、BT-DHT(CVE-2026-5408)、FC-SWILS(CVE-2026-5406)、ICMPv6(CVE-2026-5299)

  • AFP(CVE-2026-5401)、K12 RF5 文件解析器(CVE-2026-5404)、AMR-NB 編解碼器(CVE-2026-5654)

  • SDP(CVE-2026-5655)、iLBC 音頻編解碼器(CVE-2026-5657、CVE-2026-6529)、DCP-ETSI(CVE-2026-5653、CVE-2026-6530)

  • BEEP(CVE-2026-6538)、ZigBee(CVE-2026-6537)、Kismet(CVE-2026-6532)

  • ASN.1 PER(CVE-2026-6527)、RTSP(CVE-2026-6526)、IEEE 802.11(CVE-2026-6525)

  • MySQL(CVE-2026-6524)、GSM RP(CVE-2026-6870)、WebSocket(CVE-2026-6869)、HTTP(CVE-2026-6868)

同一網(wǎng)段的攻擊者無(wú)需認(rèn)證或系統(tǒng)訪問(wèn)權(quán)限,僅需注入特制數(shù)據(jù)包即可觸發(fā)這些崩潰。

無(wú)限循環(huán)與資源耗盡

部分漏洞會(huì)導(dǎo)致無(wú)限循環(huán),使 Wireshark 掛起并持續(xù)消耗系統(tǒng)資源:

  • SMB2 解析器(CVE-2026-5407)—— 畸形 SMB2 流量引發(fā)無(wú)限循環(huán)(wnpa-sec-2026-11)

  • DLMS/COSEM(CVE-2026-6536)、USB HID(CVE-2026-6534)、SANE(CVE-2026-6531)

  • GNW(CVE-2026-6523)、OpenFlow v5(CVE-2026-6521)、OpenFlow v6(CVE-2026-6520)

  • MBIM(CVE-2026-6519)、RPKI-Router(CVE-2026-6522)、TLS 解析器(CVE-2026-6528)

這些循環(huán)類(lèi)漏洞對(duì)自動(dòng)化流量捕獲管道影響尤為嚴(yán)重——在無(wú)人值守運(yùn)行的場(chǎng)景下,單個(gè)畸形數(shù)據(jù)包即可永久中斷分析進(jìn)程。

解壓縮引擎漏洞

兩個(gè)底層漏洞影響 Wireshark 核心解析引擎而非特定協(xié)議解析器:

  • zlib 解壓縮崩潰(CVE-2026-6535)

    —— 畸形壓縮載荷會(huì)破壞解壓縮流程(涉及 Issues 和 ,wnpa-sec-2026-26)

  • LZ77 解壓縮崩潰(CVE-2026-6533)

    —— 數(shù)據(jù)包解析期間處理畸形 LZ77 壓縮數(shù)據(jù)時(shí)觸發(fā)崩潰(wnpa-sec-2026-28)

這些引擎級(jí)漏洞影響所有使用壓縮載荷的協(xié)議,顯著擴(kuò)大了攻擊面。

受影響版本與修復(fù)方案

組件

漏洞類(lèi)型

典型 CVE 編號(hào)

TLS/RDP/SBC/配置文件導(dǎo)入

崩潰+代碼執(zhí)行

CVE-2026-5402/5403/5405/5656

SMB2/TLS/MBIM/OpenFlow

無(wú)限循環(huán)/DoS

CVE-2026-5407/6528/6519/6521

20+協(xié)議解析器

解析器崩潰/DoS

CVE-2026-5299 至 CVE-2026-6870

解析引擎

zlib/LZ77 解壓縮崩潰

CVE-2026-6535/6533

Wireshark 團(tuán)隊(duì)指出,本次修復(fù)部分得益于 AI 輔助漏洞報(bào)告機(jī)制,該技術(shù)同時(shí)加速了多個(gè)協(xié)議模塊的漏洞發(fā)現(xiàn)進(jìn)程。用戶(hù)應(yīng)立即通過(guò)官方下載頁(yè)面升級(jí)至 Wireshark 4.6.5。鑒于 TLS、RDP 和 SBC 組件存在代碼執(zhí)行風(fēng)險(xiǎn),在實(shí)時(shí)抓包或 SIEM 集成環(huán)境中運(yùn)行 Wireshark 的企業(yè)應(yīng)將此更新列為最高優(yōu)先級(jí)。


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專(zhuān)注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
1980年,李雪健話劇中飾演林彪,因太過(guò)逼真,王光美拒絕和他握手

1980年,李雪健話劇中飾演林彪,因太過(guò)逼真,王光美拒絕和他握手

文史達(dá)觀
2026-06-28 15:24:53
小米正式官宣:6月30日,新機(jī)發(fā)布

小米正式官宣:6月30日,新機(jī)發(fā)布

科技堡壘
2026-06-28 12:59:18
世界杯主帥薪資曝光:安切洛蒂年薪7755萬(wàn)居榜首

世界杯主帥薪資曝光:安切洛蒂年薪7755萬(wàn)居榜首

人類(lèi)文明之光
2026-06-28 11:23:28
2026世界杯:日本能爆冷巴西?別扯了,拿熱身賽說(shuō)事的全是外行

2026世界杯:日本能爆冷巴西?別扯了,拿熱身賽說(shuō)事的全是外行

寶哥精彩賽事
2026-06-28 21:47:17
訪華第二天,洪森當(dāng)眾對(duì)中國(guó)做出一項(xiàng)永久承諾!高市早苗要?dú)庹?>
    </a>
        <h3>
      <a href=小祁談歷史
2026-06-27 16:09:36
秦海璐變賣(mài)房產(chǎn),清空全部資產(chǎn),湊出近億身家,絕境兜底救下劉濤

秦海璐變賣(mài)房產(chǎn),清空全部資產(chǎn),湊出近億身家,絕境兜底救下劉濤

秋別離
2026-06-13 15:50:00
WTT美國(guó)大滿(mǎn)貫!爆大冷,國(guó)乒慘遭連敗,王曼昱、蒯曼賽程出爐

WTT美國(guó)大滿(mǎn)貫!爆大冷,國(guó)乒慘遭連敗,王曼昱、蒯曼賽程出爐

劉哥談體育
2026-06-28 22:20:52
西太平洋中俄轟炸機(jī)編隊(duì)遭美日攔截,殲16迎戰(zhàn)F35

西太平洋中俄轟炸機(jī)編隊(duì)遭美日攔截,殲16迎戰(zhàn)F35

夏末moent
2026-06-28 18:41:47
郵報(bào):Nike為C羅定制新靴,C羅半場(chǎng)將其換下

郵報(bào):Nike為C羅定制新靴,C羅半場(chǎng)將其換下

懂球帝
2026-06-28 20:34:24
CPTPP迎來(lái)關(guān)鍵轉(zhuǎn)折,不再是謹(jǐn)慎試水,而是開(kāi)始進(jìn)入加速階段?

CPTPP迎來(lái)關(guān)鍵轉(zhuǎn)折,不再是謹(jǐn)慎試水,而是開(kāi)始進(jìn)入加速階段?

三農(nóng)老歷
2026-06-28 15:01:41
韓總統(tǒng)就韓國(guó)隊(duì)無(wú)緣世界杯32強(qiáng)致歉:將迅速推進(jìn)體育管理改革

韓總統(tǒng)就韓國(guó)隊(duì)無(wú)緣世界杯32強(qiáng)致歉:將迅速推進(jìn)體育管理改革

界面新聞
2026-06-28 16:48:34
最新中國(guó)癌癥數(shù)據(jù)出爐!Nature綜述:中國(guó)癌癥負(fù)擔(dān)持續(xù)攀升,占全球1/4,肺癌新發(fā)、死亡雙雙登頂

最新中國(guó)癌癥數(shù)據(jù)出爐!Nature綜述:中國(guó)癌癥負(fù)擔(dān)持續(xù)攀升,占全球1/4,肺癌新發(fā)、死亡雙雙登頂

醫(yī)諾維
2026-06-26 17:32:17
林志穎捂了12年的kimi,首次公開(kāi)正面照,網(wǎng)友:這臉,判若倆人……

林志穎捂了12年的kimi,首次公開(kāi)正面照,網(wǎng)友:這臉,判若倆人……

可讀
2026-06-25 23:21:52
謝杏芳定居西班牙與林丹分居,10歲兒子成未來(lái)依靠

謝杏芳定居西班牙與林丹分居,10歲兒子成未來(lái)依靠

原夢(mèng)叁生
2026-06-13 13:48:10
三星電子和SK海力士明日將發(fā)布大規(guī)模投資計(jì)劃

三星電子和SK海力士明日將發(fā)布大規(guī)模投資計(jì)劃

IT之家
2026-06-28 16:43:34
唏噓!曝韓國(guó)隊(duì)3天在酒店大堂連看8場(chǎng)+每天都算分 出局后崩潰回屋

唏噓!曝韓國(guó)隊(duì)3天在酒店大堂連看8場(chǎng)+每天都算分 出局后崩潰回屋

我愛(ài)英超
2026-06-28 14:17:28
下險(xiǎn)棋??!高鐵遇到脫鞋女子,網(wǎng)友稱(chēng)盯腳看3分鐘,再夸贊加微信

下險(xiǎn)棋??!高鐵遇到脫鞋女子,網(wǎng)友稱(chēng)盯腳看3分鐘,再夸贊加微信

火山詩(shī)話
2026-06-28 08:02:32
克洛普:梅西、C羅和薩拉赫都不完美,但比我們更接近完美

克洛普:梅西、C羅和薩拉赫都不完美,但比我們更接近完美

懂球帝
2026-06-28 21:27:47
看完阿根廷3-1約旦!不得不承認(rèn)的5個(gè)事實(shí),梅西再刷史詩(shī)級(jí)紀(jì)錄!

看完阿根廷3-1約旦!不得不承認(rèn)的5個(gè)事實(shí),梅西再刷史詩(shī)級(jí)紀(jì)錄!

小青年淥淥
2026-06-28 20:07:17
億萬(wàn)家產(chǎn)也沒(méi)用!69歲趙本山近況曝光,兒子不爭(zhēng)氣 女兒婚禮上熱

億萬(wàn)家產(chǎn)也沒(méi)用!69歲趙本山近況曝光,兒子不爭(zhēng)氣 女兒婚禮上熱

卷史
2026-06-29 00:15:23
2026-06-29 00:59:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6693文章數(shù) 4688關(guān)注度
往期回顧 全部

科技要聞

DeepSeek最新論文:如何讓大模型跑得更快

頭條要聞

正式測(cè)定:四川宜賓市高縣發(fā)生5.5級(jí)地震

頭條要聞

正式測(cè)定:四川宜賓市高縣發(fā)生5.5級(jí)地震

體育要聞

兩周飛5萬(wàn)公里!因凡蒂諾遭環(huán)保人士猛批

娛樂(lè)要聞

曾沛慈拿下《乘風(fēng)2026》年度總冠軍

財(cái)經(jīng)要聞

省錢(qián),我只服梁文鋒

汽車(chē)要聞

搭載華為乾崑六件套 東風(fēng)奕派M8預(yù)售19.98萬(wàn)起

態(tài)度原創(chuàng)

本地
時(shí)尚
教育
公開(kāi)課
軍事航空

本地新聞

世界杯球迷節(jié):比球賽更好玩的派對(duì)

夏天裙子不用買(mǎi)多,建議入手一條藍(lán)裙子,清爽高級(jí)又耐看

教育要聞

文科生也能學(xué)醫(yī)了!多所高校放寬中醫(yī)學(xué)專(zhuān)業(yè)選科限制

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

特朗普又發(fā)文威脅:伊朗將不復(fù)存在

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版