Vulnerabilidades em netty

91 resultados
Análise Vexday

O framework Netty acumula 60 CVEs catalogadas, com destaque para um volume expressivo de 38 entradas registradas nos últimos 90 dias, o que indica um período recente de descoberta ou catalogação acelerada de vulnerabilidades e merece acompanhamento próximo por equipes de segurança. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, sem nenhuma CVE confirmada em uso por atores maliciosos no momento, e sem registros de severidade crítica ou provas de conceito públicas disponíveis. O tipo de falha mais recorrente é CWE-400 (consumo descontrolado de recursos), padrão associado a condições de negação de serviço que, embora frequentemente subestimado, pode impactar disponibilidade em ambientes de alta carga. A CVE mais relevante no cenário atual é CVE-2021-21295, com score EPSS de 0,1889, sugerindo probabilidade moderada de exploração e justificando priorização na aplicação de correções para instalações que ainda não foram atualizadas.

CVE-2026-56819HIGHNetty: HTTP/2 decompression leaks ByteBuf reference count when the decompressor channel is already closed (Direct memory leak / OOM DoS)EPSS 0.4%CVE-2026-55831HIGHNetty SPDY SETTINGS frame count materializes unbounded settings mapEPSS 0.4%CVE-2026-42582HIGHNetty: HTTP/3 QPACK literal unbounded allocationEPSS 0.4%CVE-2026-44891HIGHNetty: Denial of Service via Unbounded Headers in StompSubframeDecoderEPSS 0.4%CVE-2026-55833HIGHNetty SPDY zlib header block continues decoded expansion after maxHeaderSize truncationEPSS 0.4%CVE-2026-42577HIGHNetty: epoll transport denial of service via RST on half-closed TCP connectionEPSS 0.4%CVE-2024-47535MEDIUMDenial of Service attack on windows app using NettyEPSS 0.4%CVE-2026-48748HIGHNetty HTTP/3 QPACK Blocked Streams Memory ExhaustionEPSS 0.4%CVE-2025-25193MEDIUMDenial of Service attack on windows app using NettyEPSS 0.4%CVE-2026-47691HIGHNetty has Insufficient Bailiwick Validation for NS RecordsEPSS 0.4%CVE-2026-56746MEDIUMNetty has a Security Control Bypass via CORS Short-Circuit FailureEPSS 0.4%CVE-2026-59902HIGHNetty: Memory Exhaustion in SctpMessageCompletionHandlerEPSS 0.4%CVE-2026-56817HIGHNetty: XML External Entity (XXE) injection via unconfigured XML factory when DTD and entity processing are enabledEPSS 0.4%CVE-2026-42580MEDIUMNetty: HTTP Request Smuggling due to incorrect chunk size parsingEPSS 0.4%CVE-2026-75596HIGHNetty: Fragmented ClientHello records trigger quadratic pre-handshake reassembly in default SNI parsingEPSS 0.4%CVE-2026-59899MEDIUMNetty HttpContentEncoder: Unbounded Per-Connection Queue Growth via HTTP/1.1 Pipelining Leads to Denial of ServiceEPSS 0.3%CVE-2026-73508MEDIUMNetty: Memory Leak in DNS Record Decoder via Malformed Domain NamesEPSS 0.3%CVE-2025-67735MEDIUMNetty has a CRLF Injection vulnerability in io.netty.handler.codec.http.HttpRequestEncoderEPSS 0.3%CVE-2026-41417MEDIUMNetty vulnerable to HTTP request smuggling and RTSP request injection via DefaultHttpRequest.setUri()EPSS 0.3%CVE-2026-75595CRITICALNetty: SNI Routing Bypass via Fragmented TLS ClientHello Causing Fallback to Default SslContextEPSS 0.3%