漏洞概述 CVE编号: CVE-2026-45191 漏洞描述: 该漏洞是由于对零填充的CIDR掩码(如 或 )解析为十进制时,将其转换为不同的范围,导致文本过滤器无法正确识别。此修复仅覆盖了IPv4地址的八位字节部分,可能导致IP ACL绕过。 影响范围 受影响组件: Lite.pm 具体影响: 可能导致IP ACL绕过,影响网络访问控制的安全性。 修复方案 修复内容: 在Lite.pm文件中添加了对零填充CIDR掩码的额外检查,确保其被正确解析为十进制,并防止IP ACL绕过。 代码变更: 提交信息: - 提交者: Stig Palmquist - 提交日期: 2026年5月10日 - 协助者: Claude (Anthropic) - 签名: Stig Palmquist