← volver
CVE-2026-45191

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass

CVSS 6.5 MEDIUMEPSS 0.3%CWE-1289
En resumen

Una vulnerabilidad en Net::CIDR::Lite permite a los atacantes eludir controles de acceso por IP utilizando caracteres cero con relleno en la notación CIDR (como /00 en lugar de /0). La biblioteca no valida adecuadamente estos valores malformados, tratándolos como legítimos.

Detalle técnico

Net::CIDR::Lite anterior a la versión 0.24 no normaliza correctamente los valores de máscara CIDR con ceros iniciales excessivos, permitiendo a un atacante crear bloques CIDR con notación rellena (/00, /01) que se interpretan idénticamente a valores sin relleno, pero pueden evadir validación de ACL. Esto permite eludir el control de acceso basado en IP donde las reglas de lista negra o blanca pueden ser contornadas mediante representaciones CIDR alternativas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Productos afectados
STIGTSP · Net::CIDR::Lite

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →