BDU:2024-04890
Сообщество свободного программного обеспечения, ООО «Ред Софт» Net::CIDR::Lite, РЕД ОС
Дата обнаружения
2024-03-18
Официальное описание
Уязвимость модуля Net::CIDR::Lite интерпретатора языка программирования Perl связана с ошибками в обработкой посторонних нулевых символов в начале строки IP-адреса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти контроль доступа
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Net::CIDR::Lite: https://github.com/stigtsp/Net-CIDR-Lite/commit/23b6ff0590dc279521863a502e890ef19a5a76fc
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/