Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-45191

Опубликовано: 10 мая 2026
Источник: debian

Описание

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libnet-cidr-lite-perlfixed0.24-1package
libnet-cidr-lite-perlfixed0.22-3~deb13u2trixiepackage
libnet-cidr-lite-perlfixed0.22-3~deb12u2bookwormpackage
libnet-cidr-lite-perlpostponedbullseyepackage

Примечания

  • https://github.com/stigtsp/Net-CIDR-Lite/commit/24e2c439ec405e5256024b9acefd4f7008c5ed0c (0.24)

  • https://www.openwall.com/lists/oss-security/2026/05/10/7

  • https://lists.security.metacpan.org/cve-announce/msg/39920370/

Связанные уязвимости

CVSS3: 6.5
ubuntu
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

CVSS3: 6.5
redhat
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

CVSS3: 6.5
nvd
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

CVSS3: 6.5
github
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

suse-cvrf
2 месяца назад

Security update for perl-Net-CIDR-Lite