V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-50020
DEB
Средний

Netty - это сетевая система приложений для разработки протокольных серверов и клиентов. Перед версиями 4.1.135.Final и 4.2.15.Final, перед …

CVSS
5.3
Средний
EPSS
0.00
p13
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Netty - это сетевая система приложений для разработки протокольных серверов и клиентов. Перед версиями 4.1.135.Final и 4.2.15.Final, перед чтением первой строки запроса `HtttpObjectDecoder` пропускает каждый байт, для которого `Haracter.isISOontrol(b)` является `true` (0x00-0x1F и 0x7F), а также все whitespace. RFC 9112 §2.2 только просит серверы игнорировать пустые линии CRLF, предшествующие линии запроса - тщательно продуманное пособие на надежность, предназначенное для обработки обходных пути HTTP/1.0 POST. Бесшумно поглощающий байт NUL, SOH, STX и другие не-CRLF контрольные символы значительно выходят за рамки этого и могут быть использованы для запрашивающей-граничной путаницы в трубопроводных или мультиплексированных транспортах, где фронтальный компонент рассматривает эти байты по-разному. Версии 4.1.135.Финал и 4.2.15.Фондальный патч выпуск.

Теги · CWE
Без аутентификации
CWE-444
CAPEC-33
CAPEC-273
Затронутые продукты
Netty < 4.1.135Netty 4.2.0–4.2.15
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p13
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
nettyОтслеживается
netty*Отслеживается