Ad

CVE-2026-93493

MEDIUM CVSS 3.1: 5,9 EPSS 0.15%
Обновлено 18 сентября 2026
Red Hat
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-299
Поставщик Red Hat
Публичный эксплойт Нет

A flaw was found in Netty's `netty-handler-ssl-ocsp` component. A remote attacker can exploit this vulnerability by providing an Online Certificate Status Protocol (OCSP) response that omits the optional `nextUpdate` field. This omission causes the OCSP validation to be silently skipped, leading to applications proceeding with an unvalidated certificate.

This can result in a bypass of security controls where certificate validation is expected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat build of apache camel for spring boot 4