PT-2026-32049 · Unknown+2 · Net-Cidr-Lite+2

CVE-2026-40199

·

Publicado

2026-04-10

·

Atualizado

2026-06-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Net::CIDR::Lite versões anteriores a 0.23
Description As versões do Net::CIDR::Lite anteriores a 0.23 para Perl lidam incorretamente com endereços IPv6 mapeados para IPv4, o que pode permitir a ignorar listas de controle de acesso IP (ACL). A função pack ipv6() inclui o byte sentinela de pack ipv4() ao criar a representação compactada de endereços IPv4 mapeados como ::ffff:192.168.1.1, resultando em um comprimento incorreto de 18 bytes em vez de 17. Essa incompatibilidade de comprimento causa problemas em operações de máscara e correspondência de endereços dentro das funções find() e bin find(), levando potencialmente a correspondências ou falhas incorretas. Isso é acionado por endereços IPv4 mapeados RFC 4291 válidos (::ffff:x.x.x.x).
Recommendations Atualize o Net::CIDR::Lite para a versão 0.23 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82742
CVE-2026-40199
OPENSUSE-SU-2026:10780-1
SUSE-SU-2026:2113-1
USN-8406-1

Produtos afetados

Linuxmint
Net-Cidr-Lite
Ubuntu