PT-2026-32049 · Unknown+2 · Net-Cidr-Lite+2
CVE-2026-40199
·
Publicado
2026-04-10
·
Atualizado
2026-06-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Net::CIDR::Lite versões anteriores a 0.23
Description
As versões do Net::CIDR::Lite anteriores a 0.23 para Perl lidam incorretamente com endereços IPv6 mapeados para IPv4, o que pode permitir a ignorar listas de controle de acesso IP (ACL). A função
pack ipv6() inclui o byte sentinela de pack ipv4() ao criar a representação compactada de endereços IPv4 mapeados como ::ffff:192.168.1.1, resultando em um comprimento incorreto de 18 bytes em vez de 17. Essa incompatibilidade de comprimento causa problemas em operações de máscara e correspondência de endereços dentro das funções find() e bin find(), levando potencialmente a correspondências ou falhas incorretas. Isso é acionado por endereços IPv4 mapeados RFC 4291 válidos (::ffff:x.x.x.x).Recommendations
Atualize o Net::CIDR::Lite para a versão 0.23 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Net-Cidr-Lite
Ubuntu