Описание
Уязвимость netty
Наименование уязвимого пакета
netty
netty-javadoc
netty-poms
Пакет обновления
netty-0:4.1.133-1.el7.x86_64
netty-javadoc-0:4.1.133-1.el7.noarch
netty-poms-0:4.1.133-1.el7.noarch
Версия уязвимого пакета младше
4.1.133
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) netty Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.06.2026
CVE-2026-42581
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в netty связанная с недостатками обработки http-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить скрытый http-запрос (атака типа http request smuggling)
9.8 Critical
CVSS3
10 Critical
CVSS2