HTTP request smuggling In io.netty:netty-codec-http
Description
Netty is an asynchronous, event-driven network application framework. Prior to 4.2.13.Final and 4.1.133.Final, Netty's chunk size parser silently overflows int, enabling request smuggling attacks. This vulnerability is fixed in 4.2.13.Final and 4.1.133.Final.
Mitigation
Update Impact
Minimal update. May introduce new vulnerabilities or breaking changes.
Ecosystem | Component | Affected version | Patched versions |
|---|---|---|---|
maven | 4.2.13.final, 4.1.133.final | ||
debian 11 | - | ||
debian 12 | - | ||
debian 14 | - | ||
debian 13 | - |
Aliases
1. 2. 3. 4. 5. 6. 7.
References
1.