Netty: PoC pubbliche per lo sfruttamento delle CVE-2026-56822 e CVE-2026-56821 (AL03/260729/CSIRT-ITA)
Disponibili Proof of Concept (PoC) per le vulnerabilitàCVE-2026-56822eCVE-2026-56821presenti nel componenteio.netty:netty-handler-ssl-ocspdel framework open sourceNetty, ampiamente utilizzato per lo sviluppo di applicazioni di rete in ambiente Java. Tali vulnerabilità - già sanate dal produttore - potrebbero essere sfruttate, in presenza di determinate condizioni, al fine di eludere i controlli di validazione dei certificati digitali e compromettere la sicurezza delle comunicazioni TLS.
CSIRT Toscana