Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10357

Опубликовано: 07 июл. 2026
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6

Описание

Уязвимость классов HAProxyMessage, HAProxyMessageEncoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связанная с непринятием мер по нейтрализации CRLF-последовательностей. Эксплуатация уязвимости может позволить нарушителю подменить данные

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Netty

Версия ПО

до 4.1.136.Final (Netty)
до 4.2.16.Final (Netty)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Netty:
обновление до версий 4.2.13, 4.1.136:
https://github.com/netty/netty/releases#release-netty-4.2.13.Final
https://github.com/netty/netty/releases/tag/netty-4.1.136.Final

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
redhat
22 дня назад

A flaw was found in the netty-codec-haproxy component, part of the Netty network application framework. This vulnerability allows a remote attacker to perform protocol-level injection attacks by crafting malformed HAProxy protocol frames that contain embedded carriage return (CR) and line feed (LF) sequences. This can lead to the injection of arbitrary content, potentially disrupting network communication or enabling further attacks.

CVSS3: 5.5
github
8 дней назад

Netty: HAProxy V1 Protocol CRLF Injection via AF_UNIX Address

5.5 Medium

CVSS3

4.6 Medium

CVSS2