当使用地址范围进行访问控制(例如格式为 1.2.3.4-1.2.3.25)时,由于 NSD 在小端序(little-endian)系统上错误地将 IP 地址与该范围进行比较,可能导致本应允许访问的 IP 被拒绝,而本应被禁止访问的 IP 却被允许访问。 具体来说,IPv4 地址的比较是作为无符号 32 位整数直接进行的,但比较过程中直接使用了主机的大小端序(endianness),而实际待比较的值是以网络字节序(大端序,big-endian)存储的。对于 IPv6 地址,其比较过程涉及四次无符号 32 位整数比较,
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| NLnet Labs | NSD | 3.0.0< 4.15.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| NLnet Labs | NSD | 3.0.0 ~ 4.15.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19401 | 8.2 HIGH | DNS Cookie 选项导致远程 UDP 拒绝服务漏洞 |
| CVE-2026-19538 | 8.2 HIGH | 代理协议TCP/TLS端口ACL项绕过漏洞 |
| CVE-2026-18916 | 6.9 MEDIUM | 远程TCP拒绝服务漏洞,影响软件及版本未提供 |
暂无评论