FC-SWILS 解析器栈溢出漏洞总结 漏洞概述 在 Wireshark 的 协议解析器中,函数 存在栈溢出漏洞。当处理特定的捕获文件时,会导致程序崩溃。 影响范围 SIGSEGV 崩溃:在栈空间较小(例如 或默认 Linux 配置)的系统上运行 Wireshark 时,程序会崩溃。 GUI 崩溃:使用 Wireshark GUI 打开受影响的文件时,程序会崩溃(即使未开启 详细标志)。 触发条件:需要特定的 FC 帧序列重组(Reassembly)数据。 修复方案 当前状态:未修复(Closed 状态,但无具体修复补丁说明,仅标记为 Done)。 AI 建议:AI 助手(Claude Opus 4.6)指出 Wireshark GUI 会崩溃,但未提供根本原因或缓解措施。 用户验证:用户 使用 Claude Opus 4.6 识别了该 bug,但未验证根本原因或缓解方法。 POC / 利用代码 1. 生成测试文件脚本 ( ) 2. 复现命令 3. 崩溃输出示例 4. Wireshark GUI 崩溃日志