Уязвимость компонента HttpObjectDecoder фреймворка для разработки сетевых приложений, с... — 19 июня 2026 г. в 13:18:13.373
Уязвимость компонента HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации BDU:2026-08452 CVE-2026-50020 Использование рекомендаций: https://github.com/netty/netty/security/advisories/GHSA-hvcg-qmg6-jm4c Компенсирующие меры: - конфигурирование HttpObjectDecoder с принудительным включением параметра strictLineParsing для отклонения управляющих символов, отличных от последовательности CRLF; - развертывание правил WAF для блокировки входящих запросов, содержащих непечатаемые и управляющие байты (0x00-0x1F, 0x7F), до их маршрутизации к серверу приложений.

