VYPR

rpm package

opensuse/perl-Net-CIDR-Set&distro=openSUSE Tumbleweed

pkg:rpm/opensuse/perl-Net-CIDR-Set&distro=openSUSE%20Tumbleweed

Vulnerabilities (3)

  • CVE-2026-19566HigAug 12, 2026
    affected < 0.230.0-1.1fixed 0.230.0-1.1

    Net::CIDR::Set versions before 0.23 for Perl allow memory exhaustion and malformed set ranges via unbounded IPv6 prefix lengths. The _encode method accepts any prefix length matching `(0|[1-9][0-9]*)` and passes it to _width2bits(), which builds the mask as `'1' x ($width + 8)`,

  • CVE-2026-49941HigJun 4, 2026
    affected < 0.210.0-1.1fixed 0.210.0-1.1

    Net::CIDR::Set versions through 0.20 for Perl did not validate IP addresses. The add method called the _encode method to parse addresses. If the addresses did not look like netmasks or network ranges, then they were assumed to single IP addresses and passed back to itself as a 3

  • CVE-2026-49940MedJun 4, 2026
    affected < 0.210.0-1.1fixed 0.210.0-1.1

    Net::CIDR::Set versions through 0.20 for Perl accept non-ASCII IP addresses and netmasks. Unicode digits such as the Arabic-Indic One (U+0661) were accepted but not properly parsed as numbers. This could allow network masks to accept larger networks.