Net::CIDR::Lite versions before 0.24 for Perl does not properly validate IP address and CIDR mask inputs, which may allow IP ACL bypass
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A biblioteca Perl Net::CIDR::Lite versão anterior a 0.24 não valida adequadamente endereços IP e máscaras CIDR, permitindo que atacantes contornem listas de controle de acesso (ACLs) baseadas em IP usando entradas malformadas como quebras de linha ou caracteres inválidos.
A vulnerabilidade ocorre por validação insuficiente na Net::CIDR::Lite, onde entradas com quebras de linha ou caracteres não-ASCII passam pela validação mas são recodificadas para endereços diferentes durante o processamento, causando que os métodos find() e bin_find() correspondam incorretamente ou percam endereços IP. Um atacante pode criar entradas CIDR malformadas para contornar ACLs de rede que dependem dessa biblioteca.