Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty 4.2.0.Final版本至4.2.13.Final版本存在安全漏洞,该漏洞源于epoll传输无法检测和关闭半关闭后接收RST的TCP连接,可能导致陈旧通道和事件循环线程CPU繁忙循环。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-42587 | 7.5 HIGH | Netty 资源管理错误漏洞 |
| CVE-2026-42582 | 7.5 HIGH | Netty 安全漏洞 |
| CVE-2026-42579 | 7.5 HIGH | Netty 输入验证错误漏洞 |
| CVE-2026-42583 | 7.5 HIGH | Netty 资源管理错误漏洞 |
| CVE-2026-42584 | 7.3 HIGH | Netty 环境问题漏洞 |
| CVE-2026-42586 | 6.8 MEDIUM | Netty 注入漏洞 |
| CVE-2026-42580 | 6.5 MEDIUM | Netty 输入验证错误漏洞 |
| CVE-2026-42585 | 6.5 MEDIUM | Netty 环境问题漏洞 |
| CVE-2026-42581 | 5.8 MEDIUM | Netty 环境问题漏洞 |
| CVE-2026-44248 | 5.3 MEDIUM | Netty 资源管理错误漏洞 |
| CVE-2026-42578 | 2.9 LOW | Netty 注入漏洞 |
暂无评论