Vulnerabilidad en Net::CIDR::Set de RRWO (CVE-2026-49942)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Las versiones de Net::CIDR::Set hasta la 0.20 para Perl no validaban las máscaras de red.<br />
<br />
La porción de máscara de una máscara de red podía contener dígitos Unicode como el Uno arábigo-índico (U+0661), o no-dígitos, los cuales eran ignorados. Esto podría permitir a las máscaras de red aceptar redes más grandes.<br />
<br />
Los ceros iniciales también eran aceptados, pero tratados como decimal en lugar de octal. Esto podría llevar a confusión sobre qué redes son aceptables.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rrwo:net\:\:cidr\:\:set:*:*:*:*:*:perl:*:* | 0.21 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



