PT-2026-46268 · Cpan · Net::Cidr::Set
CVE-2026-49942
·
Publicado
2026-06-04
·
Atualizado
2026-06-07
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Net::CIDR::Set versões anteriores a 0.21
Descrição
O Net::CIDR::Set para Perl não valida adequadamente as máscaras de rede. A parte da máscara pode conter dígitos não numéricos ou dígitos Unicode, como o Um Árabe-Indic (U+0661), que são ignorados, permitindo potencialmente a aceitação de redes maiores. Além disso, zeros à esquerda são tratados como valores decimais em vez de octais, o que pode causar ambiguidade sobre quais redes são aceitáveis.
Recomendações
Atualize para uma versão posterior a 0.20.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Net::Cidr::Set