SchwachstelleBSI CERT-Bund WID2026-09-10 12:46 UTCMittelstand / KMUÖffentliche Verwaltung

Netty: Mehrere Schwachstellen

Eigenanreicherung — kein Mirror der Originalquelle

Ein entfernter Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Denial-of-Service-Zustände herbeizuführen, Sicherheitsmaßnahmen zu umgehen und Request- oder Response-Smuggling durchzuführen. Zudem besteht die Möglichkeit der Datenoffenlegung oder -manipulation. Es wird empfohlen, die neueste Version von Netty zu verwenden, um diese Schwachstellen zu beheben.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-3291high0 verknüpfte CVEs

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Denial-of-Service-Zustände zu verursachen, Sicherheitsmaßnahmen zu umgehen, Request- oder Response-Smuggling durchzuführen sowie Daten offenzulegen oder zu manipulieren. Netty ist ein asynchrones, ereignisgesteuertes Netzwerk-Anwendungs-Framework für die schnelle Entwicklung von wartbaren, hochleistungsfähigen Protokollservern und -clients.

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3291

ID