Luka w Nmap

Popularne narzędzie Nmap (Network Mapper) przeznaczone do eksploracji sieci i audytów bezpieczeństwa posiada lukę umożliwiającą nieuprawnione utworzenie pliku. Lokalny użytkownik może wykorzystać ten błąd zapisując plik z przywilejami użytkownika, który uruchomił program. Problem występuje gdy Nmap zostanie uruchomiony z opcją ‚-oN’. Podatne wersje to: 2.53, 3.45-1, 3.45, 3.46, 3.47, 3.48-1, 3.48, 3.50-1, 3.50, 3.51.