Nmap versions up to and including 7.99 contains a denial of service vulnerability that allows remote attackers to crash the application by sending a crafted packet containing a zero-length TCP option. The malformed packet forces the Packet:parse_options() function in nselib/packet.lua to allocate objects in an infinite loop, causing an out-of-memory condition that results in application crash.
{
"binaries": [
{
"binary_version": "7.80+dfsg1-2ubuntu0.1",
"binary_name": "ncat"
},
{
"binary_version": "7.80+dfsg1-2ubuntu0.1",
"binary_name": "ndiff"
},
{
"binary_version": "7.80+dfsg1-2ubuntu0.1",
"binary_name": "nmap"
},
{
"binary_version": "7.80+dfsg1-2ubuntu0.1",
"binary_name": "nmap-common"
}
]
}{
"binaries": [
{
"binary_version": "7.91+dfsg1+really7.80+dfsg1-2ubuntu0.1",
"binary_name": "ncat"
},
{
"binary_version": "7.91+dfsg1+really7.80+dfsg1-2ubuntu0.1",
"binary_name": "ndiff"
},
{
"binary_version": "7.91+dfsg1+really7.80+dfsg1-2ubuntu0.1",
"binary_name": "nmap"
},
{
"binary_version": "7.91+dfsg1+really7.80+dfsg1-2ubuntu0.1",
"binary_name": "nmap-common"
}
]
}{
"binaries": [
{
"binary_version": "7.94+git20230807.3be01efb1+dfsg-3build2",
"binary_name": "ncat"
},
{
"binary_version": "7.94+git20230807.3be01efb1+dfsg-3build2",
"binary_name": "ndiff"
},
{
"binary_version": "7.94+git20230807.3be01efb1+dfsg-3build2",
"binary_name": "nmap"
},
{
"binary_version": "7.94+git20230807.3be01efb1+dfsg-3build2",
"binary_name": "nmap-common"
},
{
"binary_version": "7.94+git20230807.3be01efb1+dfsg-3build2",
"binary_name": "zenmap"
}
]
}{
"binaries": [
{
"binary_version": "7.98+dfsg-1",
"binary_name": "ncat"
},
{
"binary_version": "7.98+dfsg-1",
"binary_name": "ndiff"
},
{
"binary_version": "7.98+dfsg-1",
"binary_name": "nmap"
},
{
"binary_version": "7.98+dfsg-1",
"binary_name": "nmap-common"
},
{
"binary_version": "7.98+dfsg-1",
"binary_name": "zenmap"
}
]
}