ГрамотаИБ ГрамотаИБ

BDU:2026-11291

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-42581

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Netty: https://github.com/netty/netty/security/advisories/GHSA-xxqh-mfjm-7mv9 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-42581

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Cryostat4Не указана
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.JBoss Enterprise Application Platform8Не указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.OpenShift Dev Spaces3.28Не указана
Red Hat Inc.OpenShift Serverless-Не указана
Red Hat Inc.Red Hat AMQ Broker7Не указана
Red Hat Inc.Red Hat AMQ Clients-Не указана
Red Hat Inc.Red Hat Build of Keycloak-Не указана
Red Hat Inc.Red Hat Enterprise Linux AI3Не указана
Red Hat Inc.Red Hat Fuse7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform Expansion Pack-Не указана
Red Hat Inc.Red Hat OpenShift AI-Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat Satellite6Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана
Red Hat Inc.Red Hat build of Apache Camel for Quarkus3Не указана
Red Hat Inc.Red Hat build of Apache Camel for Spring Boot4Не указана
Red Hat Inc.Red Hat build of Apicurio Registry2Не указана
Red Hat Inc.Red Hat build of Apicurio Registry3Не указана
Red Hat Inc.Red Hat build of Debezium3Не указана
Red Hat Inc.Red Hat build of OptaPlanner8Не указана
Red Hat Inc.Red Hat build of Quarkus3.27.4Не указана
Red Hat Inc.Red Hat build of Quarkus3.33.2Не указана
Red Hat Inc.Streams for Apache Kafka2Не указана
Red Hat Inc.Streams for Apache Kafka3Не указана
Сообщество свободного программного обеспеченияNettyдо 4.1.133.FinalНе указана
Сообщество свободного программного обеспеченияNettyдо 4.2.13.FinalНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.