ГрамотаИБ ГрамотаИБ

BDU:2026-09833

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-запросы

Соответствие зарубежным идентификаторам

CVE-2026-42585

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольные HTTP-запросы

Способ устранения

Использование рекомендаций: Для Netty: https://github.com/netty/netty/security/advisories/GHSA-38f8-5428-x5cv Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-42585 Для РЕД ОС: https://redos.red-soft.ru/support/secure/

Сведения записи

Дата публикации: 16.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.A-MQ Clients-Не указана
Red Hat Inc.Cryostat4Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.JBoss Enterprise Application Platform8Не указана
Red Hat Inc.JBoss Enterprise Application PlatformExpansion PackНе указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.OpenShift Serverless-Не указана
Red Hat Inc.Red Hat AMQ Broker7Не указана
Red Hat Inc.Red Hat Build of Keycloak-Не указана
Red Hat Inc.Red Hat Data Grid8Не указана
Red Hat Inc.Red Hat Enterprise Linux AI3Не указана
Red Hat Inc.Red Hat Fuse7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform Expansion Pack-Не указана
Red Hat Inc.Red Hat OpenShift AI-Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat Satellite6Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана
Red Hat Inc.Red Hat build of Apache Camel for Quarkus3Не указана
Red Hat Inc.Red Hat build of Apache Camel for Spring Boot4Не указана
Red Hat Inc.Red Hat build of Apicurio Registry2Не указана
Red Hat Inc.Red Hat build of Apicurio Registry3Не указана
Red Hat Inc.Red Hat build of Debezium3Не указана
Red Hat Inc.Red Hat build of OptaPlanner8Не указана
Red Hat Inc.Red Hat build of Quarkus-Не указана
Red Hat Inc.Streams for Apache Kafka2Не указана
Red Hat Inc.Streams for Apache Kafka3Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
Сообщество свободного программного обеспеченияNettyдо 4.1.133.FinalНе указана
Сообщество свободного программного обеспеченияNettyдо 4.2.13.FinalНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.