What is CVE-2026-59900?
CVE-2026-59900 is a vulnerability in Netty's HTTP/2 to HTTP/1.x translation layer due to missing deduplication or validation of Host headers. It affects applications handling HTTP/2 client requests. Upgrading to versions 4.1.136.Final or 4.2.16.Final is recommended.
Azərbaycanca: CVE-2026-59900 Netty çərçivəsində HTTP/2-dən HTTP/1.x-ə çevirmə qatında Host başlıqlarının təkrarının aradan qaldırılmaması və ya doğrulanmaması səbəbindən yaranan zəiflikdir. Bu, HTTP/2 müştərisi ilə işləyən tətbiqlərə təsir edir. 4.1.136.Final və 4.2.16.Final versiyalarına qədər təsirlidir, ona görə də bu versiyalara yeniləmək tövsiyə olunur.
FAQ2
What functionality in Netty leads to CVE-2026-59900?
The vulnerability arises from missing deduplication or validation of Host headers in Netty's HTTP/2 to HTTP/1.x translation layer.
Which Netty versions are recommended to mitigate CVE-2026-59900?
Upgrading to versions 4.1.136.Final or 4.2.16.Final is recommended.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.