Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : netty Effacer
ID Titre
CVE-2026-62380 Vulnérabilité dans netty (CVE-2026-62380)
vulnérabilité dans netty (CVE-2026-62380). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.17.Final` ou plus.
CVE-2026-59921 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921). Les données peuvent être altérées par des attaquants. Exploitable via ``HttpPostRequestEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59920 Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920). Les données peuvent être altérées par des attaquants. Exploitable via ``StompSubframeEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59919 Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919). Les données peuvent être altérées par des attaquants. Exploitable via ``sourceAddress``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59901 Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Bzip2Decoder``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
CVE-2026-59900 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59899 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59898 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56822 Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822). Des informations confidentielles peuvent être exposées. Exploitable via ``SslHandshakeCompletionEvent``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56821 Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56821)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56821). Des informations confidentielles peuvent être exposées. Exploitable via ``OcspServerCertificateValidator``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56820 Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820). Des informations confidentielles peuvent être exposées. Exploitable via ``GOOD``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56817 XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56816 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payLoadLength``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
CVE-2026-56746 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746). Les données peuvent être altérées par des attaquants. Exploitable via ``getForOrigin``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56745 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpdyHttpDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-55851 Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-55851)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-55851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HAProxyMessageDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56819 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ByteBuf``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-55833 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-55831 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DefaultSpdySettingsFrame``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-44891 Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLineLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-50560 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-50560)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-50560). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SETTINGS_MAX_HEADER_LIST_SIZE``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-50020 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-50020)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-50020). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpObjectDecoder``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-50011 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-50010 Vulnérabilité dans io.netty:netty-handler (CVE-2026-50010)
vulnérabilité dans io.netty:netty-handler (CVE-2026-50010). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-50009 Divulgation d'information dans io.netty:netty-codec-classes-quic (CVE-2026-50009)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-50009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-48748 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP3_SETTINGS_QPACK_MAX_TABLE_CAPACITY``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-48059 Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-48059)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-48059). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PP2_TYPE_SSL``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-48043 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DelegatingDecompressorFrameListener``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-48006 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depths``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-47691 Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-47691)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-47691). Des informations confidentielles peuvent être exposées. Exploitable via ``DnsResolveContext``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-47244 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-46340 Vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340)
vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``complete``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-45674 Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45674)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45674). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-45673 Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673). Les données peuvent être altérées par des attaquants. Exploitable via ``DnsQueryIdSpace``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-45536 Divulgation d'information dans io.netty:netty-transport-native-epoll (CVE-2026-45536)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-45536). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-45416 Vulnérabilité dans io.netty:netty-handler (CVE-2026-45416)
vulnérabilité dans io.netty:netty-handler (CVE-2026-45416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44894 Vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-44893 Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44892 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http3ConnectionHandler``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-44890 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeLength``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44250 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44249 Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-48040 Lecture hors limites dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040). Des informations confidentielles peuvent être exposées. Exploitable via ``sun.misc.Unsafe``. Atténuation : mise à jour vers `0.0.22.Final` ou plus.
CVE-2026-41207 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.21.Final` ou plus.
CVE-2026-42587 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentDecompressor``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42585 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42584 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42583 Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decompressedLength``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42581 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42580 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →