Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-45674

Опубликовано: 12 июн. 2026
Источник: nvd
CVSS3: 8.7
CVSS3: 10
EPSS Низкий

Описание

Netty is a network application framework for development of protocol servers and clients. Prior to versions 4.1.135.Final and 4.2.15.Final, Netty's DnsResolveContext fails to validate the origin (bailiwick) of CNAME records in DNS responses. Versions 4.1.135.Final and 4.2.15.Final patch the issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
Версия до 4.1.135 (исключая)
cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.15 (исключая)

EPSS

Процентиль: 16%
0.00248
Низкий

8.7 High

CVSS3

10 Critical

CVSS3

Дефекты

CWE-345
CWE-346

Связанные уязвимости

CVSS3: 8.7
ubuntu
около 2 месяцев назад

Netty is a network application framework for development of protocol servers and clients. Prior to versions 4.1.135.Final and 4.2.15.Final, Netty's DnsResolveContext fails to validate the origin (bailiwick) of CNAME records in DNS responses. Versions 4.1.135.Final and 4.2.15.Final patch the issue.

CVSS3: 8.7
redhat
около 2 месяцев назад

Netty is a network application framework for development of protocol servers and clients. Prior to versions 4.1.135.Final and 4.2.15.Final, Netty's DnsResolveContext fails to validate the origin (bailiwick) of CNAME records in DNS responses. Versions 4.1.135.Final and 4.2.15.Final patch the issue.

CVSS3: 8.7
debian
около 2 месяцев назад

Netty is a network application framework for development of protocol s ...

CVSS3: 8.7
github
2 месяца назад

Netty Vulnerable to DNS Cache Poisoning via Missing Bailiwick Checks in CNAME Records

suse-cvrf
около 1 месяца назад

Security update for netty, netty-tcnative

EPSS

Процентиль: 16%
0.00248
Низкий

8.7 High

CVSS3

10 Critical

CVSS3

Дефекты

CWE-345
CWE-346