Net::CIDR::Lite versions before 0.24 for Perl does not properly validate IP address and CIDR mask inputs, which may allow IP ACL bypass
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La biblioteca Perl Net::CIDR::Lite versión anterior a 0.24 no valida adecuadamente direcciones IP y máscaras CIDR, permitiendo que atacantes eludan listas de control de acceso (ACL) basadas en IP usando entradas malformadas como saltos de línea o caracteres inválidos.
La vulnerabilidad surge de validación insuficiente en Net::CIDR::Lite donde entradas con saltos de línea o caracteres no-ASCII pasan la validación pero se recodifican a direcciones diferentes durante el análisis, causando que los métodos find() y bin_find() coincidan incorrectamente o pierdan direcciones IP. Un atacante puede crear entradas CIDR malformadas para eludir ACL de red que dependen de esta biblioteca.