[NotCVE-2026-0011] Nmap 7.99 およびそれ以前 nselib/packet.lua のゼロ長TCPオプション無限ループによるリモートサービス拒否
投稿者: advisories, 8月26日----------------------------------------------------------------------------
NotCVE Advisory — NotCVE-2026-0011
----------------------------------------------------------------------------[-] 要約:
Nmap 7.99 以前のバージョンには、nselib/packet.lua の Packet:parse_options() メソッドに、到達不能な終了条件を持つループが含まれています。スキャン対象となるリモートホストは、スキャン中の Nmap プロセスのメモリを枯渇させ、それを終了させることができます。