Описание
Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.
| Релиз | Статус | Примечание |
|---|---|---|
| devel | needs-triage | |
| esm-apps-legacy/xenial | released | 0.21-1ubuntu0.16.04.1~esm2 |
| esm-infra/bionic | released | 0.21-1ubuntu0.18.04.1~esm2 |
| esm-infra/focal | released | 0.21-2ubuntu0.1+esm2 |
| jammy | released | 0.22-1ubuntu0.2 |
| noble | released | 0.22-2ubuntu0.24.04.2 |
| questing | released | 0.22-2ubuntu0.25.10.2 |
| resolute | released | 0.22-2ubuntu0.26.04.2 |
| upstream | released | 0.24-1 |
Показывать по
Ссылки на источники
EPSS
6.5 Medium
CVSS3
Связанные уязвимости
Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.
Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.
Net::CIDR::Lite versions before 0.24 for Perl does not properly consid ...
Net::CIDR::Lite versions before 0.24 for Perl does not properly consider extraneous zero characters in CIDR mask values, which may allow IP ACL bypass. Mask forms like "/00" and "/01" pass validation and parse to the same prefix as their unpadded value. See also CVE-2026-45190.
EPSS
6.5 Medium
CVSS3