Ad

CVE-2026-49941

HIGH CVSS 3.1: 7,5 EPSS 0.33%
Обновлено 22 июля 2026
Rrwo
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 0.21
Устранено в версии 0.21
Тип уязвимости CWE-674, CWE-1287
Поставщик Rrwo
Публичный эксплойт Нет

Net::CIDR::Set версий до 0.20 для Perl не проверял IP-адреса. Метод add вызывает метод _encode для анализа адресов. Если адреса не выглядели как сетевые маски или сетевые диапазоны, то они считались отдельными IP-адресами и возвращались самому себе как 32-битная или 128-битная сетевая маска.

Если бы аргумент не был правильно сформированным IP-адресом, это привело бы к неопределенной рекурсии. Злоумышленник может использовать это, чтобы вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

Net::CIDR::Set versions through 0.20 for Perl did not validate IP addresses. The add method called the _encode method to parse addresses. If the addresses did not look like netmasks or network ranges, then they were assumed to single IP addresses and passed back to itself as a 32-bit or 128-bit netmask. If the argument was not a well-formed IP address, then this would lead to indefinite recursion. An attacker could use this to cause a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Rrwo Net\
cpe:2.3:a:rrwo:net\:\:cidr\:\:set:*:*:*:*:*:perl:*:*
0.21