[NotCVE-2026-0011] Nmap 7.99 及... 笔记

[NotCVE-2026-0011] Nmap 7.99 及更早版本中 nselib/packet.lua 的零长度 TCP 选项无限循环漏洞可导致远程拒绝服务

发布于 advisories,8 月 26 日 NotCVE 公告 — NotCVE-2026-0011 ---------------------------------------------------------------------------- [-] 摘要: Nmap 7.99 及更早版本在 nselib/packet.lua 中的 Packet:parse_options() 方法里存在一个带有不可达退出条件的循环。作为扫描目标的远程主机可通过……耗尽扫描中 Nmap 进程的内存并终止该进程。