Версии Nmap до 7.99 включительно содержат уязвимость типа «отказ в обслуживании», которая позволяет удаленным злоумышленникам аварийно завершить работу приложения, отправив созданный пакет, содержащий параметр TCP нулевой длины. Неверный пакет заставляет функцию Packet:parse_options() в nselib/packet.lua выделять объекты в бесконечном цикле, вызывая состояние нехватки памяти, которое приводит к сбою приложения.
Показать оригинальное описание (EN)
Nmap versions up to and including 7.99 contains a denial of service vulnerability that allows remote attackers to crash the application by sending a crafted packet containing a zero-length TCP option. The malformed packet forces the Packet:parse_options() function in nselib/packet.lua to allocate objects in an infinite loop, causing an out-of-memory condition that results in application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0