Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en Net::CIDR::Lite permite a los atacantes eludir controles de acceso por IP utilizando caracteres cero con relleno en la notación CIDR (como /00 en lugar de /0). La biblioteca no valida adecuadamente estos valores malformados, tratándolos como legítimos.
Net::CIDR::Lite anterior a la versión 0.24 no normaliza correctamente los valores de máscara CIDR con ceros iniciales excessivos, permitiendo a un atacante crear bloques CIDR con notación rellena (/00, /01) que se interpretan idénticamente a valores sin relleno, pero pueden evadir validación de ACL. Esto permite eludir el control de acceso basado en IP donde las reglas de lista negra o blanca pueden ser contornadas mediante representaciones CIDR alternativas.