Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty 4.2.13.Final和4.1.133.Final之前版本存在资源管理错误漏洞,该漏洞源于Lz4FrameDecoder在LZ4运行前分配大小为decompressedLength的ByteBuf,可能导致内存分配问题。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| io.netty | netty-codec | < 4.1.133.Final |
affected |
| io.netty | netty-codec-compression | < 4.2.13.Final |
affected |
| netty | netty | >= 4.2.0.Alpha1, < 4.2.13.Final |
affected |
< 4.1.133.Final |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| netty | netty | >= 4.2.0.Alpha1, < 4.2.13.Final | - |
|
| io.netty | netty-codec | < 4.1.133.Final | - |
|
| io.netty | netty-codec-compression | < 4.2.13.Final | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-42587 | 7.5 HIGH | Netty 资源管理错误漏洞 |
| CVE-2026-42582 | 7.5 HIGH | Netty 安全漏洞 |
| CVE-2026-42579 | 7.5 HIGH | Netty 输入验证错误漏洞 |
| CVE-2026-42577 | 7.5 HIGH | Netty 安全漏洞 |
| CVE-2026-42584 | 7.3 HIGH | Netty 环境问题漏洞 |
| CVE-2026-42586 | 6.8 MEDIUM | Netty 注入漏洞 |
| CVE-2026-42580 | 6.5 MEDIUM | Netty 输入验证错误漏洞 |
| CVE-2026-42585 | 6.5 MEDIUM | Netty 环境问题漏洞 |
| CVE-2026-42581 | 5.8 MEDIUM | Netty 环境问题漏洞 |
| CVE-2026-44248 | 5.3 MEDIUM | Netty 资源管理错误漏洞 |
| CVE-2026-42578 | 2.9 LOW | Netty 注入漏洞 |
暂无评论