文章总结: Wireshark基金会发布安全更新,修复了BPv7解析器中的空指针解引用漏洞(wnpa-sec-2025-05)和Kafka解析器中的内存破坏漏洞(wnpa-sec-2025-06),这些漏洞可能导致应用程序崩溃。攻击者可通过向网络注入畸形数据包或诱使分析人员打开恶意捕获文件来触发漏洞。官方已在Wireshark4.6.1和4.4.11中完成修复,建议用户尽快更新。
综合评分: 84
文章分类: 漏洞分析,漏洞预警,安全工具,网络安全
【安全圈】Wireshark 多个漏洞可被恶意构造数据包触发崩溃
安全圈
2025年11月24日 19:02
江苏
关键词
wireshark
Wireshark 基金会近日发布重要安全更新,修复多个可能导致拒绝服务的漏洞。问题主要出现在 Bundle Protocol v7(BPv7)和 Kafka 协议解析器中,攻击者可通过向网络注入畸形数据包或诱使分析人员打开恶意捕获文件,使 Wireshark 崩溃。
关键漏洞概述
本次安全更新重点修复两项严重问题。
第一项是 BPv7 解析器中的空指针解引用漏洞,编号为 wnpa-sec-2025-05,影响 Wireshark 4.6.0。当应用解析经过特殊构造的数据包时,会触发异常并崩溃。
第二项是 Kafka 解析器中的内存破坏漏洞,编号为 wnpa-sec-2025-06,影响 Wireshark 4.6.0 以及 4.4.0 至 4.4.10 之间的版本。加载恶意 Kafka 信息后,解析器可能访问无效内存,导致应用终止。
针对上述漏洞,官方已经在 Wireshark 4.6.1 和 4.4.11 中完成修复。
攻击者只需通过以下方式即可触发缺陷:
一是在 Wireshark 正常抓包的网络接口注入畸形数据;二是引导分析人员打开包含恶意构造数据包的 pcap 文件。
虽然目前尚未发现实际攻击案例,但 Wireshark 团队表示,这些问题可能导致安全分析中断,对安全运营中心和网络管理员产生严重影响。
其他修复内容
除了上述严重漏洞,本次维护更新还修复了大量影响协议解析准确性与工具稳定性的问题,包括:
- 修正 L2CAP 解析器无法正确识别重传模式的问题
- 修复 DNS HIP 解析中 PK 算法标签错误
- 解决 TShark 在加载 Lua 插件时发生崩溃的问题
- 修复选择消息时界面卡顿的现象
- 修正 TCP 解析器生成无效数据包结构图的问题
- 修复 LZ4 压缩文件写入失败的问题
- 恢复对 Omnipeek 文件格式的支持
- 修复多个涉及 DCERPC、TLS、WebSocket、SNMP 等协议的细节问题
- 确保 UDP 853 端口正确识别为 QUIC(DoQ)
这些改动提升了 Wireshark 的稳定性、兼容性与解析准确性。
END
阅读推荐
【安全圈】Windows 11 24H2 更新导致核心功能大面积失效
【安全圈】ShinyHunters称通过 Gainsight 与 Salesforce 漏洞窃取百家公司数据
【安全圈】CrowdStrike 解雇员工 涉嫌向黑客组织泄露内部机密
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】Wireshark 多个漏洞可被恶意构造数据包触发崩溃》