Netty has an IPv6 Subnet Filter Bypass via Incorrect Comparator Masking
21Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 8.1epss 1.0%
exploitation probability
1.0%top 40% of all CVEs
observed exploitation
nono source reports it
Netty is a network application framework for development of protocol servers and clients. In netty-handler prior to versions 4.1.135.Final and 4.2.15.Final, an attacker can bypass IPv6 subnet rules due to an incorrect masking operation in IpSubnetFilterRule.compareTo(). Valid public IP addresses can bypass the restrictions. Versions 4.1.135.Final and 4.2.15.Final patch the issue.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected products
netty · nettyReferences
https://access.redhat.com/errata/RHSA-2026:26017https://access.redhat.com/errata/RHSA-2026:26018https://access.redhat.com/errata/RHSA-2026:26586https://access.redhat.com/errata/RHSA-2026:28573https://access.redhat.com/errata/RHSA-2026:34608https://access.redhat.com/errata/RHSA-2026:36820https://access.redhat.com/errata/RHSA-2026:37390https://access.redhat.com/errata/RHSA-2026:41951https://access.redhat.com/errata/RHSA-2026:48124https://access.redhat.com/errata/RHSA-2026:48151https://access.redhat.com/errata/RHSA-2026:49700https://access.redhat.com/errata/RHSA-2026:49701