Описание
Уязвимость netty
Наименование уязвимого пакета
netty
netty-javadoc
netty-poms
Пакет обновления
netty-0:4.1.133-1.el7.x86_64
netty-javadoc-0:4.1.133-1.el7.noarch
netty-poms-0:4.1.133-1.el7.noarch
Версия уязвимого пакета младше
4.1.133
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) netty Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.06.2026
CVE-2026-42578
Идентификатор БДУ ФСТЭК России:
BDU:2026-09830Описание уязвимости:
Уязвимость в netty связанная с непринятием мер по обработке последовательностей crlf в http-заголовках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольные http-заголовки
5.3 Medium
CVSS3
5 Medium
CVSS2