CVE-2022-41881

    Dashboard / Vulnerabilities / CVE-2022-41881

    CVE-2022-41881

    Published: 12 Dec 2022Last Modified: 12 Aug 2026

    Summary:

    Details: Netty project is an event-driven asynchronous network application framework. In versions prior to 4.1.86.Final, a StackOverflowError can be raised when parsing a malformed crafted message due to an infinite recursion. This issue is patched in version 4.1.86.Final. There is no workaround, except using a custom HaProxyMessageDecoder.

    Affected packages

    Package

    Name:

    Purl:

    Affected ranges

    Type: GIT

    Events:

    Affected versions

    netty-4.1.85.Final
    netty-4.1.84.Final
    netty-4.1.83.Final
    netty-4.1.82.Final
    netty-4.1.81.Final
    netty-4.1.80.Final
    netty-4.1.79.Final
    netty-4.1.78.Final
    netty-4.1.77.Final
    netty-4.1.76.Final
    netty-4.1.75.Final
    netty-4.1.74.Final
    netty-4.1.73.Final
    netty-4.1.72.Final
    netty-4.1.71.Final
    netty-4.1.70.Final
    netty-4.1.69.Final
    netty-4.1.68.Final
    netty-4.1.67.Final
    netty-4.1.66.Final
    netty-4.1.65.Final
    netty-4.1.64.Final
    netty-4.1.63.Final
    netty-4.1.62.Final
    netty-4.1.61.Final
    netty-4.1.60.Final
    netty-4.1.59.Final
    netty-4.1.58.Final
    netty-4.1.57.Final
    netty-4.1.56.Final
    netty-4.1.55.Final
    netty-4.1.54.Final
    netty-4.1.53.Final
    netty-4.1.52.Final
    netty-4.1.51.Final
    netty-4.1.50.Final
    netty-4.1.49.Final
    netty-4.1.48.Final
    netty-4.1.47.Final
    netty-4.1.46.Final
    netty-4.1.45.Final
    netty-4.1.44.Final
    netty-4.1.43.Final
    netty-4.1.42.Final
    netty-4.1.41.Final
    netty-4.1.40.Final
    netty-4.1.39.Final
    netty-4.1.38.Final
    netty-4.1.37.Final
    netty-4.1.36.Final
    netty-4.1.35.Final
    netty-4.1.34.Final
    netty-4.1.33.Final
    netty-4.1.32.Final
    netty-4.1.31.Final
    netty-4.1.30.Final
    netty-4.1.29.Final
    netty-4.1.28.Final
    netty-4.1.27.Final
    netty-4.1.26.Final
    netty-4.1.25.Final
    netty-4.1.24.Final
    netty-4.1.23.Final
    netty-4.1.22.Final
    netty-4.1.21.Final
    netty-4.1.20.Final
    netty-4.1.19.Final
    netty-4.1.18.Final
    netty-4.1.17.Final
    netty-4.1.16.Final
    netty-4.1.15.Final
    netty-4.1.14.Final
    netty-4.1.13.Final
    netty-4.1.12.Final
    netty-4.1.11.Final
    netty-4.1.10.Final
    netty-4.1.9.Final
    netty-4.1.8.Final
    netty-4.1.7.Final
    netty-4.1.6.Final
    netty-4.1.5.Final
    netty-4.1.4.Final
    netty-4.1.3.Final
    netty-4.1.2.Final
    netty-4.1.1.Final
    netty-4.1.0.Final
    netty-4.1.0.CR7
    netty-4.1.0.CR6
    netty-4.1.0.CR5
    netty-4.1.0.CR4
    netty-4.1.0.CR3
    netty-4.1.0.CR2
    netty-4.1.0.CR1
    netty-4.1.0.Beta8
    netty-4.1.0.Beta7
    netty-4.1.0.Beta6
    netty-4.1.0.Beta5
    netty-4.1.0.Beta4
    netty-4.1.0.Beta3
    netty-4.1.0.Beta2
    netty-4.1.0.Beta1

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    CVE-2022-41881 | CVE-DB