Описание
Уязвимость netty
Наименование уязвимого пакета
netty
netty-javadoc
netty-poms
Пакет обновления
netty-0:4.1.133-1.el7.x86_64
netty-javadoc-0:4.1.133-1.el7.noarch
netty-poms-0:4.1.133-1.el7.noarch
Версия уязвимого пакета младше
4.1.133
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) netty Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.06.2026
CVE-2026-42586
Идентификатор БДУ ФСТЭК России:
BDU:2026-09631Описание уязвимости:
Уязвимость в netty связанная с непринятием мер по нейтрализации crlf-последовательностей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
7.1 High
CVSS3
6.2 Medium
CVSS2