← volver
CVE-2026-45191mediumCWE-1289

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 0.3%
probabilidad de explotación
0.3%top 78% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en Net::CIDR::Lite permite a los atacantes eludir controles de acceso por IP utilizando caracteres cero con relleno en la notación CIDR (como /00 en lugar de /0). La biblioteca no valida adecuadamente estos valores malformados, tratándolos como legítimos.

Detalle técnico

Net::CIDR::Lite anterior a la versión 0.24 no normaliza correctamente los valores de máscara CIDR con ceros iniciales excessivos, permitiendo a un atacante crear bloques CIDR con notación rellena (/00, /01) que se interpretan idénticamente a valores sin relleno, pero pueden evadir validación de ACL. Esto permite eludir el control de acceso basado en IP donde las reglas de lista negra o blanca pueden ser contornadas mediante representaciones CIDR alternativas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Productos afectados
STIGTSP · Net::CIDR::Lite