ГрамотаИБ ГрамотаИБ

BDU:2026-09804

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Уязвимость компонента HttpClientCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-42584

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента HttpClientCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с недостатками обработки http-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Netty: https://github.com/netty/netty/releases#release-netty-4.2.13.Final Для Ред ОС: https://redos.red-soft.ru/support/secure/ Для Ubuntu: https://ubuntu.com/security/CVE-2026-42584 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-42584

Сведения записи

Дата публикации: 15.07.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Red Hat Inc.Cryostat4 on RHEL 9Не указана
Red Hat Inc.OpenShift Serverless-Не указана
Red Hat Inc.Red Hat AMQ Broker7Не указана
Red Hat Inc.Red Hat AMQ Clients-Не указана
Red Hat Inc.Red Hat Build of Keycloak-Не указана
Red Hat Inc.Red Hat Data Grid8Не указана
Red Hat Inc.Red Hat Enterprise Linux AI3Не указана
Red Hat Inc.Red Hat Fuse7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform8Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform Expansion Pack-Не указана
Red Hat Inc.Red Hat OpenShift AI-Не указана
Red Hat Inc.Red Hat OpenShift Dev Spaces3.28Не указана
Red Hat Inc.Red Hat OpenShift Dev Spaces3.29Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана
Red Hat Inc.Red Hat build of Apache Camel for Spring Boot3.5.16Не указана
Red Hat Inc.Red Hat build of Apicurio Registry2Не указана
Red Hat Inc.Red Hat build of Apicurio Registry3Не указана
Red Hat Inc.Red Hat build of Debezium3Не указана
Red Hat Inc.Red Hat build of OptaPlanner8Не указана
Red Hat Inc.Red Hat build of Quarkus3.27.4Не указана
Red Hat Inc.Red Hat build of Quarkus3.33.2Не указана
Red Hat Inc.Streams for Apache Kafka3Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
Сообщество свободного программного обеспеченияNettyдо 4.1.133Не указана
Сообщество свободного программного обеспеченияNettyот 4.2.0 до 4.2.13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.