Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-45191

Опубликовано: 10 мая 2026
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

A flaw was found in Net::CIDR::Lite. This vulnerability allows an attacker to bypass IP Access Control Lists (ACLs) by providing specially crafted CIDR (Classless Inter-Domain Routing) mask values. The component incorrectly processes mask forms containing extraneous zero characters, such as "/00" or "/01", leading to an unintended bypass of network access restrictions. This could result in unauthorized access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 9perl-Net-CIDR-LiteFix deferred

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-1389
https://bugzilla.redhat.com/show_bug.cgi?id=2468675perl-Net-CIDR-Lite: Net::CIDR::Lite: IP ACL bypass due to improper CIDR mask validation

EPSS

Процентиль: 22%
0.003
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

CVSS3: 6.5
nvd
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

CVSS3: 6.5
debian
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consid ...

CVSS3: 6.5
github
3 месяца назад

Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.

suse-cvrf
2 месяца назад

Security update for perl-Net-CIDR-Lite

EPSS

Процентиль: 22%
0.003
Низкий

6.5 Medium

CVSS3