Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass
Una vulnerabilidad en Net::CIDR::Lite permite a los atacantes eludir controles de acceso por IP utilizando caracteres cero con relleno en la notación CIDR (como /00 en lugar de /0). La biblioteca no valida adecuadamente estos valores malformados, tratándolos como legítimos.
Net::CIDR::Lite anterior a la versión 0.24 no normaliza correctamente los valores de máscara CIDR con ceros iniciales excessivos, permitiendo a un atacante crear bloques CIDR con notación rellena (/00, /01) que se interpretan idénticamente a valores sin relleno, pero pueden evadir validación de ACL. Esto permite eludir el control de acceso basado en IP donde las reglas de lista negra o blanca pueden ser contornadas mediante representaciones CIDR alternativas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →