[WID-SEC-2026-2356] Netty: Mehrere Schwachstellen CVSS Base Score 8.1 (hoch) CVSS Temporal Score 7.1 (hoch) Remoteangriff ja Datum 14.07.2026 Stand 15.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Netty ist ein asynchrones, ereignisgesteuertes Netzwerk-Anwendungs-Framework für die schnelle Entwicklung von wartbaren, hochleistungsfähigen Protokollservern und -clients. Produkte 14.07.2026 Open Source Netty <4.2.16 Open Source Netty <4.1.136 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsprüfungen zu umgehen, Anfragen oder Header zu manipulieren, Zertifikatsprüfungen zu unterlaufen sowie einen Denial of Service zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple high-severity vulnerabilities in the Netty framework (CVSS Base Score 8.1) allow a remote attacker to bypass security checks, manipulate requests or headers, undermine certificate validation, and cause a denial of service. The affected versions are Netty open-source releases prior to version 4.2.16 and prior to version 4.1.136. A mitigation is available, though the article does not specify a fixed version or detailed workaround.