{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:ca3b4e44-26d6-5c00-a45a-0d8a4acdb4aa",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-mqtt",
      "version": "4.1.122.Final-tuxcare.1",
      "purl": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:0b5fd124-323c-5b46-9f66-ec90ebbe5fd4",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-55163 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:930bd386-94d0-5705-bb3d-9ae1135b05aa",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7c7d460e-a4c0-58d5-9bd8-356d96843c16",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8c598f4f-42cd-5e67-bf85-eed5d013ab90",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59419 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90b0bb12-fa75-5c05-8019-4f1e2f941bf8",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1385969e-508b-54b3-8daf-c4dc78cf91e5",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b82a8a0f-01c4-5fd1-81ba-496bf7a371a1",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:37a1d315-73b9-5bec-8ac5-5331a269ae64",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9eea849b-b8e2-5e7a-86e4-c80aa962fc25",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-42577 does not affect version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt. CVE-2026-42577 affects Netty 4.2.x only (advisory range >= 4.2.0.Final, < 4.2.13.Final). An fd left registered with an epoll event mask of 0 is woken forever by the unmaskable EPOLLERR/EPOLLHUP after a RST on a half-closed connection. Target 4.1.122.Final is NOT affected due to architectural differences. The patch modifies EpollIoHandler.java and EpollIoOps.java, part of 4.2's IoHandler/IoOps abstraction. Neither file exists in 4.1.x, which registers via EpollEventLoop.modify() off AbstractEpollChannel.flags. That field is seeded Native.EPOLLET, and no read/close/half-close path clears it (only the explicit pre-registration setEpollMode(LEVEL_TRIGGERED) opt-in), so the registration stays edge-triggered and the RST is reported once per edge instead of on every epoll_wait. The chain from INPUT (connection state change) to GOAL (CPU busy-loop via empty event mask) is broken at step (ii): the target cannot produce an empty event mask. Verdict: not_affected. Justification: code_not_reachable (Rule 5 Type A2)."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8245bcf5-735b-5e49-9bb8-c33b43ebe4e4",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1b860364-d848-50f1-8b79-bcbd1b10e35f",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d3b57259-86e8-5c4b-aaaa-b5b54d70f29d",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:43f8cd6c-24cc-53f6-8fea-c1b40a1822bd",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:06948e72-8e7b-5ff3-b202-419205616906",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8d43d59b-7181-542e-bc88-b22e0e907274",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:12866f55-e765-5c84-9ba8-da4f227c798c",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28c9fff9-ec4e-5049-becb-53e7acd5eb62",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:79409aa0-db00-5f70-82e8-db20cd3b791e",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:36833646-a46e-56ee-828a-88d46647dc0a",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:02d7f5f1-e229-5385-8439-276ebf3c850d",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:32b32ed8-e49b-55a0-8498-75423482886f",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1538155f-5d10-5aa0-9576-afd23a9c4510",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:46638f17-3f65-5274-88b4-4696f92af5f3",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:caadd23a-2f5f-57df-b05d-f97f5eeb594d",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2b82451c-86a9-5992-89c5-a58d5810dec4",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d6f4461-efa6-555a-a5f8-6a9f669bdd5d",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a139d4ad-4da0-56e9-a8c7-fc6c5c5aa761",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:63d96b85-6f49-5f58-9825-6d35f3c68af0",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a23fef81-7db9-59b1-b156-c60dba3a12d6",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ef5efe19-e2b1-5e25-b90b-f1615e8047a8",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:59b378ad-347b-5bb9-aa8e-15e8dbdaef4b",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e5be54fc-8f82-528d-a24b-17c4857cd1d7",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bebad66b-9b25-574c-b7b3-9e0c904eb266",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:83b89f41-3210-521f-bbe6-1f2e02934a5c",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8f34cc62-5ae7-51be-93d5-f20364fc4b5d",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1581e04f-338a-53ec-b63a-19174c004d2e",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:010d2883-28ca-5b93-bbf5-cb53065164d7",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cb5490c6-65f6-5729-bdd2-4db9c18cc0d6",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:249e6ada-623a-58a4-a8ab-5ecf19565a5d",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d18751c7-c024-5171-b0f9-26b71f870ec1",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b98fc54-f67b-5ac1-b887-3c35d71963ea",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c47db026-97d9-50fb-9162-4b280767c1e5",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a80033ef-32dc-54db-8367-2fa7393acc8b",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a2a3f574-9a34-53e3-ad4e-ec020875a2d8",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:10b7df5b-7cc3-50dd-8d1e-671eac149f98",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56818 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2068ca53-02fc-57fe-8e52-712fe9a9061a",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c3fc4f91-41cd-534c-acfa-9131a69b3025",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fde6b7de-96cb-5407-9167-e4c70905934b",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:43e79a80-0d55-54aa-86d9-a6e5f363def0",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:67fd57c5-f546-5cec-b546-381f85e74aa7",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:22e9f903-36b7-5a58-901c-d305cc328bb7",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d33e3f7a-92d6-5cb1-899d-452d8f870989",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1ec3c25e-0c74-596c-9320-063f7257fc7d",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c1091978-e895-539d-9eb2-9bfdbefc7a1f",
      "id": "CVE-2026-59902",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59902 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5568e71b-cac0-5947-82a6-2c8da3651213",
      "id": "CVE-2026-59903",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59903 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:32b9979c-c91b-59dc-a4fa-ea93752f4746",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0edb49e-036a-59b8-96ac-718997a0e671",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d048bce9-a655-5a9e-bec8-7b92435c1095",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ca5acab-ef3f-583f-962b-d3d3488a5d91",
      "id": "CVE-2026-73507",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73507 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:30ca0b5d-2d25-5c18-8046-77331160138c",
      "id": "CVE-2026-73508",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73508 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:430ef9d6-7112-5a1e-98d2-2f1edb0b7c3a",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c2f1b5e5-4fe3-526a-b109-21b7fe30f36c",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.122.Final-tuxcare.1 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.122.Final-tuxcare.1"
    }
  ]
}