Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-12706

Опубликовано: 12 июл. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 8.5

Описание

Уязвимость компонента io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Netty

Версия ПО

до 0.0.22.Final включительно (Netty)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/advisories/GHSA-2mc4-j865-9q4r

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

8.1 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
github
около 1 месяца назад

netty-incubator-codec-ohttp: BoringSSL HPKE private key bytes exposed through toString() and exception messages

8.1 High

CVSS3

8.5 High

CVSS2