6.5
CVE-2026-93562
- EPSS 0.28%
- Veröffentlicht 18.09.2026 20:12:51
- Zuletzt bearbeitet 22.09.2026 21:17:33
- Erkennungen
Io.netty/netty-codec-http: netty: incomplete validation of malformed transfer-encoding allows http request smuggling
A flaw was found in Netty's HTTP/1 decoder. Incomplete validation of malformed Transfer-Encoding headers allows a remote attacker to perform HTTP request smuggling. By sending specially crafted HTTP requests, an attacker can inject arbitrary HTTP requests, potentially bypassing security controls or accessing unauthorized resources.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt
Red Hat AMQ Broker 7
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AMQ Clients
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat build of Apache Camel 4 for Quarkus 3
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat build of Apache Camel for Spring Boot 4
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat build of Apicurio Registry 3
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat build of Debezium 3
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Build of Keycloak
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Data Grid 8
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Fuse 7
Default Statusunknown
HerstellerRed Hat
≫
Produkt
Red Hat JBoss Enterprise Application Platform 7
Default Statusunknown
HerstellerRed Hat
≫
Produkt
Red Hat JBoss Enterprise Application Platform 8
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Single Sign-On 7
Default Statusunknown
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.28% | 0.205 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 6.5 | 3.9 | 2.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
|
https://access.redhat.com/security/cve/CVE-2026-93562
https://bugzilla.redhat.com/show_bug.cgi?id=2536951
https://access.redhat.com/errata/RHSA-2026:69470
https://access.redhat.com/errata/RHSA-2026:69440