# N/A
## 概述
Slack Nebula 在版本 1.9.7 之前存在 CIDR 处理不当的问题,导致在某些配置下接受来自 Nebula 网络中任意源 IP 地址的连接。
## 影响版本
- Slack Nebula 1.9.7 之前版本
## 细节
在特定配置下,Slack Nebula 未正确校验 CIDR 表示的 IP 范围,导致本应限制的源 IP 地址范围被绕过。攻击者可利用此漏洞伪装成合法的源 IP 地址,从而在 Nebula 网络中进行未授权通信。
## 影响
此漏洞可能导致 Nebula 网络内的访问控制策略被绕过,降低网络整体安全性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Fix incorrect CIDR construction in hostmap by nbdd0121 · Pull Request #1493 · slackhq/nebula · GitHub -- 🔗来源链接
标签:
神龙速读标题: Fix `HostInfo.remoteCidr` being too permissive with vpn addresses by nbrownus · Pull Request #1494 · slackhq/nebula · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论