Nmap 7.991 закрывает сбои Ncat и DNS — libssh2 получил патчи для шести CVE

К 7 августа официальный архив Nmap объявил 7.991 последней версией сетевого сканера. Файлы релиза и подписи были опубликованы 4–6 августа. Обновление продолжает линию 7.99 и направлено на исправление ошибок в Ncat, DNS, NSE и Nping. Встроенная библиотека libssh2 получила обновления для шести известных уязвимостей.

Nmap 7.991 закрывает сбои Ncat и DNS
Nmap 7.991 закрывает сбои Ncat и DNS

Nmap 7.991 появился в официальном архиве после мартовского Nmap 7.99

У Nmap получился релиз с непривычным номером. В официальном архиве проекта версия 7.991 уже указана как актуальная: установщик для Windows датирован 4 августа, образ для macOS и исходные архивы — 5 августа, пакет Zenmap и каталог криптографических подписей — 6 августа 2026 года. К утру 7 августа эта версия отображается и на основной странице загрузки Nmap.

Предыдущая стабильная версия Nmap 7.99 вышла 26 марта 2026 года. Тогда проект обновил Npcap до 1.87, улучшил работу сканирования через виртуальные VPN-адаптеры Windows, исправил регрессию производительности обратного DNS и перевёл Zenmap на универсальный Python wheel. Свежая 7.991 продолжает ту же кодовую ветку и собирает исправления, накопившиеся после мартовского выпуска.

Сам номер 7.991 легко принять за опечатку. В текущем исходном дереве Nmap поля версии заданы как major 7, minor 99 и build 1, а числовая форма строится как 7.99.1.0. Поэтому название 7.991 хорошо согласуется с первым сборочным обновлением семейства 7.99. Отдельного пояснения схемы именования команда Nmap пока не опубликовала.

Встроенная libssh2 получила исправления для шести CVE

Самый заметный блок в свежем CHANGELOG проекта связан с libssh2 — библиотекой, через которую программы могут работать с протоколом SSH. В копию libssh2, поставляемую вместе с Nmap, перенесены upstream-исправления для CVE-2025-15661, CVE-2026-7598, CVE-2026-55199, CVE-2026-55200, CVE-2026-58050 и CVE-2026-58051. Внутреннее обозначение библиотеки изменено на 1.11.1_NMAP1.

Здесь есть существенная деталь: CHANGELOG сообщает именно о переносе исправлений в комплектную libssh2. Проект не заявляет, что каждая из шести уязвимостей обязательно могла эксплуатироваться через стандартные сценарии Nmap. Для пользователя результат проще: компоненты Nmap, которые задействуют libssh2, теперь собираются с более свежим набором исправлений upstream.

NSE, или Nmap Scripting Engine, использует библиотеки и сценарии для более глубокого анализа сервисов. Поэтому обновление зависимостей затрагивает ту часть Nmap, где обычное определение открытого порта дополняется проверкой протоколов, версий служб и их поведения.

Ncat исправляет зависания HTTP-прокси и сбои сетевых соединений

Большой пласт изменений пришёлся на Ncat — сетевую утилиту из комплекта Nmap, которая умеет устанавливать TCP/UDP-соединения, слушать порты, проксировать трафик и работать с TLS. В 7.991 исправлено зависание из-за роста потребления памяти в коде HTTP-прокси. Проблема затрагивала как режим подключения, так и режим прослушивания.

Разработчики устранили несколько сбоев серверного HTTP-прокси Ncat и отдельную проблему в коде Telnet negotiation. На Windows исправлена ситуация, когда Ncat завершал работу примерно через две минуты из-за системного тайм-аута полуоткрытого TCP-сокета, используемого для эмуляции стандартного ввода.

Есть изменения и в обработке защищённых соединений. Nsock теперь использует уровни безопасности и callbacks OpenSSL для соединений с устаревшими или нестандартно настроенными целями. Для режима по умолчанию, который использует Ncat, в CHANGELOG заявлен более строгий уровень безопасности OpenSSL.

DNS-код Nmap получил серию точечных исправлений

Несколько ошибок находились в разных слоях обработки DNS. Nmap мог ошибочно считать разрешение имени неудачным, если одно и то же доменное имя встречалось в другом регистре букв. Для DNS регистр не меняет смысл имени, поэтому такое поведение давало ложный отказ там, где ответ фактически совпадал с запросом.

В парсере PTR-имён закрыто чтение за границами буфера. Ещё несколько проблем, найденных при тестировании входных данных, затрагивали DNS labels: среди них неопределённое поведение при разборе меток и отдельный однобайтовый выход чтения за границу буфера на специально сформированных данных.

Этот набор исправлений хорошо показывает характер 7.991. Сканер постоянно разбирает ответы от удалённых систем, и повреждённый или необычный пакет попадает прямо в его парсеры. Ошибка в проверке длины здесь способна привести к падению процесса или чтению лишних данных из памяти даже при корректно запущенном сканировании.

NSE точнее работает с SMB, MySQL и HTTP

Nmap Scripting Engine получил несколько исправлений, заметных в прикладных проверках. Скрипт smb-enum-shares раньше мог потерять весь полезный вывод по корректным SMB-ресурсам, если при обработке одного из ресурсов возникала ошибка. Теперь успешные результаты сохраняются.

mysql-dump-hashes переведён на корректное имя столбца для MySQL 5.7 и более новых версий. Скрипт http-referer-checker раньше мог запрашивать URL за пределами проверяемого хоста; после исправления он ограничивает такие запросы целевой системой.

Из набора NSE удалён hostmap-bfk.nse, поскольку внешний сервис, от которого зависел этот сценарий, прекратил работу. Для нескольких скриптов расширены правила запуска на SSL-защищённых вариантах сервисов, включая amt-soap-https.

Автоматические сканирования получили более полезную статистику

Опция --stats-every теперь работает вместе с --noninteractive. Раньше Nmap не выводил периодическую статистику, если процесс запускался без подключённого терминала TTY. Для CI, фоновых задач и систем оркестрации это мешало видеть прогресс длительного сканирования по стандартному выводу.

Изменилось и поведение выбора интерфейса через -e. Когда интерфейс задан явно, Nmap дополнительно привязывается к IP-адресу этого устройства. Исправление рассчитано на системы за пределами Linux и на запуск без root-прав, где одного указания интерфейса могло оказаться недостаточно.

Парсер nmap-service-probes теперь допускает более длинные строки и корректнее обрабатывает превышение лимита. Этот файл содержит сигнатуры, по которым Nmap сопоставляет ответы сетевых служб с конкретными протоколами и продуктами.

Nping лучше справляется с IPv6 и Windows без Npcap

В Nping исправлено несколько проблем IPv6, включая формирование BPF-фильтра, который в некоторых случаях отбрасывал весь трафик, и ошибочную константу при проверке версии IP в Echo Server.

На Windows Nping теперь способен перейти в режим TCP Connect, когда драйвер Npcap отсутствует. Ещё одно изменение ограничивает значение --rate максимумом в 1000 пакетов в секунду, поскольку таймеры Nsock имеют миллисекундное разрешение; режим без задержки сохраняет отдельный путь для максимально быстрой отправки.

Для людей, которые используют Nmap как набор сетевых инструментов, этот момент заметнее, чем может показаться по номеру версии. Nping часто применяют для генерации тестового трафика и измерения реакции сети, поэтому корректная работа IPv6-фильтров напрямую влияет на достоверность таких тестов.

Поддержка OpenSSL 4.0 расширяет срок жизни сборочной цепочки

Nmap 7.991 можно собирать с OpenSSL 4.0. Для готового пользователя это изменение почти незаметно, зато для дистрибутивов Linux и сопровождающих пакеты оно убирает будущий барьер при переходе системной криптографической библиотеки на новую ветку.

Проект одновременно заменил многие вызовы strcat, strcpy и sprintf на ограниченные по размеру аналоги. Такой аудит снижает число мест, где ошибочная длина строки может привести к записи за пределами выделенного буфера.

Опция --release-memory теперь фактически ничего не меняет: Nmap всегда запускает завершающие процедуры освобождения выделенной памяти перед выходом. Поведение стало единым независимо от наличия этого параметра в командной строке.

Официальный архив уже называет 7.991 последним релизом — отдельного анонса пока нет

К 7 августа точно подтверждено, что Nmap 7.991 является последним релизом в официальном архиве проекта, а его файлы сформированы в период с 4 по 6 августа. Текущий CHANGELOG после секции Nmap 7.99 содержит крупный набор исправлений для Ncat, DNS, NSE, Nping, Nsock, libssh2 и сборки с OpenSSL 4.0.

При этом на момент проверки отдельной секции Nmap 7.991 в открытом CHANGELOG ещё нет, а в архиве рассылки Nmap Announce отсутствует самостоятельное объявление этого выпуска. Поэтому точная граница между изменениями, вошедшими именно в 7.991, и последующими коммитами ветки разработки пока описана менее явно, чем у крупных релизов вроде 7.99.

Неясно, планирует ли команда выпустить отдельный анонс для версии 7.991 с полным описанием изменений. На данный момент наиболее достоверную информацию можно получить из официального архива релизов, текущей ветки исходного кода и файла CHANGELOG проекта.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться