Ad

CVE-2026-72712

MEDIUM CVSS 4.0: 6,9 EPSS 0.42%
Обновлено 13 августа 2026
Nmap
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-835
Поставщик Nmap
Публичный эксплойт Нет

Версии Nmap до 7.99 включительно содержат уязвимость типа «отказ в обслуживании», которая позволяет удаленным злоумышленникам аварийно завершить работу приложения, отправив созданный пакет, содержащий параметр TCP нулевой длины. Неверный пакет заставляет функцию Packet:parse_options() в nselib/packet.lua выделять объекты в бесконечном цикле, вызывая состояние нехватки памяти, которое приводит к сбою приложения.

Показать оригинальное описание (EN)

Nmap versions up to and including 7.99 contains a denial of service vulnerability that allows remote attackers to crash the application by sending a crafted packet containing a zero-length TCP option. The malformed packet forces the Packet:parse_options() function in nselib/packet.lua to allocate objects in an infinite loop, causing an out-of-memory condition that results in application crash.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)