PT-2025-51352 · Netty+4 · Netty+4

CVE-2025-67735

·

Publicado

2025-12-15

·

Atualizado

2026-08-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Netty anteriores a 4.1.129.Final Versões do Netty anteriores a 4.2.8.Final
Descrição O Netty é um framework de aplicação de rede assíncrono e orientado a eventos. O io.netty.handler.codec.http.HttpRequestEncoder é suscetível a uma injeção de CRLF ao construir uma URI de requisição, potencialmente levando a smuggling de requisição. Isso ocorre quando o HttpRequestEncoder é utilizado sem a devida sanitização da URI. Qualquer aplicação ou framework que utilize o HttpRequestEncoder pode estar vulnerável a abusos por meio dessa injeção de CRLF, permitindo o smuggling de requisição. O componente vulnerável é o HttpRequestEncoder.
Recomendações Atualize para a versão 4.1.129.Final ou posterior do Netty. Atualize para a versão 4.2.8.Final ou posterior do Netty.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01632
CLEANSTART-2026-CF62516
CLEANSTART-2026-DC73689
CLEANSTART-2026-DD05788
CLEANSTART-2026-EZ90321
CLEANSTART-2026-FV79231
CLEANSTART-2026-GQ14179
CLEANSTART-2026-IA43044
CLEANSTART-2026-JU62349
CLEANSTART-2026-JW30455
CLEANSTART-2026-KU61465
CLEANSTART-2026-LB41442
CLEANSTART-2026-LE11246
CLEANSTART-2026-MM00120
CLEANSTART-2026-NW12954
CLEANSTART-2026-RN56220
CLEANSTART-2026-RS65756
CLEANSTART-2026-SH44648
CLEANSTART-2026-SQ91016
CLEANSTART-2026-SV95049
CLEANSTART-2026-TZ04509
CLEANSTART-2026-VH41554
CLEANSTART-2026-WG59699
CLEANSTART-2026-WK99982
CVE-2025-67735
GHSA-84H7-RJJ3-6JX4
OPENSUSE-SU-2025:15824-1
SUSE-SU-2025:4489-1
USN-8654-1

Produtos afetados

Debian
Linuxmint
Netty
Red Os
Ubuntu