開源網路流量分析工具Wireshark近日 發布4.6.7版更新 ,修補12項漏洞,涵蓋多個網路協定解析器(Protocol Dissector)與封包擷取檔案解析元件(file parser)。Wireshark能解析數百種網路協定,廣泛應用於網路故障排除、封包分析及資安鑑識,因此若處理惡意封包或封包擷取檔案時存在漏洞,可能影響分析工作的安全性。
這次Wireshark修補的漏洞,多數屬於協定解析器的記憶體安全問題,包括緩衝區溢位、無效記憶體存取、越界讀取等,可能導致Wireshark在分析封包時發生程式當機等問題。受影響元件涵蓋Catapult DCT2000、SSH、IEEE 802.11、UMTS FP、Z39.50等多種協定解析器,以及pcapng、DBS Etherwatch等封包檔案解析元件;另有一項涉及BLF檔案解析器的資訊洩露問題。就CVSS評分來看,最嚴重的是DBS Etherwatch封包檔案解析元件的漏洞CVE-2026-15167,CVSS評分為7.5分,可能導致程式當機。