{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:d7cc36fc-2f08-5161-8360-6c644eea22ca",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4",
      "type": "library",
      "group": "io.netty",
      "name": "netty-microbench",
      "version": "4.1.73.Final-tuxcare.4",
      "purl": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:72f2b629-ce88-5902-99ac-f5613931f8c2",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-24823 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:63c34bcf-ec2c-54d8-b74e-499dc3b2bfe6",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f16200f1-2cfc-5164-8a5c-947630c96d6a",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8952c086-240b-5044-bb3f-6cfb608ffed9",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:85d4f3c0-d961-549d-b774-a019ae649bff",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e177937b-6b21-54f0-90cc-cda4895eed43",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-microbench 4.1.73.Final-tuxcare.4."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:17cb138f-bd00-50bd-8f90-86144f1c709d",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4784928c-0adf-56d6-8c08-09bf159d1e31",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4e0c9df4-6b78-549f-a30a-8be64e769f4e",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3a2b9de7-5f04-5644-9ff8-f2a06d7d1e7f",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7744c2af-1a58-5791-9038-a6a2967f3390",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-55163 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:726a5006-d810-52e5-9eef-db8e92104235",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c9dfab8d-41b6-5fa7-bb2b-f9f42f760383",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2ad0a9c1-6fe4-50c9-bce3-046e9bf9363d",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49fb1038-f561-5fe8-90d5-cc2d4d6c4a07",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6d521c8e-5b08-5f46-b29e-e44613c16874",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d324bd26-d719-5bf9-a8ad-113668060a2f",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b92796fd-62a2-54f5-9ef9-9038f721f34a",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:74627754-1b58-545d-966d-92206bf00687",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c31214b0-1127-54dc-a3a3-8c9f6197da3e",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2166057a-6918-5959-aefe-f24f4aacff06",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42579 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6846f3e7-b6db-5455-8e8d-b50701e28413",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9b61901d-5a1a-586d-84f1-7001b0270c51",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c16fbd41-f3e9-5dca-9954-ce48ad72fcc3",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c5a4189e-8125-5b5e-93d4-7663c88e31e0",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7eb94ff2-11b6-5989-804d-bcbd30a95a04",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ac311ed1-758b-57f8-8676-438f89737200",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:70811129-26c8-5d77-a51c-55bc839dc7f3",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:20489c49-aa34-56df-857a-7df727ca7578",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:74c7d43b-a598-5ee8-93a6-4f0c0b2e36c9",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:69c2aa27-61fc-5f92-9622-d4a84539cc7b",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7b710b72-aeb7-5fdf-bcbd-f460f1920130",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6f5e3a59-ecfa-5391-bd60-0591732f14bc",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90fc3c4d-ebe7-5e38-8479-13f756f41b57",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d0af75b9-3883-5c79-abc8-92245149aebd",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df68519b-4e2f-5052-baf6-164829ab6f58",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e77237bb-d966-5b3c-aef4-85c855d5e893",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0169f9e6-d37a-57a4-a838-3657bf6fe722",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-45674 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e79733a8-ccdf-5a7a-a4dd-46558eaec3c0",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:689d3167-522f-5296-b33b-1abc9443fa4f",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3705e38d-66a8-5595-8835-530056e7fcaf",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:961c179d-301e-5ce9-a4ef-afd2efd6621f",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:24d43a39-30ab-5d36-87ff-31a120ae19e2",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-48043 does not affect version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench. not_affected \u2014 Version 4.1.73 is not affected by CVE-2026-48043. The target uses a loop-based architecture with try-finally protection (introduced in 2016) that prevents the buffer leak described in the CVE. The vulnerable ChannelInboundHandlerAdapter pattern that the upstream patch fixes does not exist in this version."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fb554eb8-9f67-5998-89d2-2d6899a2f476",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:48a07662-2c3d-505c-875c-b0ba1ffb6bda",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ce8fd06e-5730-5be3-b981-b38b59c56020",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:62d2dde5-82f2-5421-8cb8-bcadc80e8180",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b235c99f-0f92-515d-bf6b-3430ec86b831",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:563409d0-6bbe-5c03-8c4c-f37967ab33ad",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:794b3c99-66b6-58b8-ae49-6c27837d9f5e",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:37f4a7a6-74e1-5d1b-94bd-c8230db7f1b9",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc8d0654-c167-51ab-a6c8-f7c9b4352976",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:542dca4d-f53a-57cd-934e-e981a7f6c398",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:30e3864f-4cb1-5edd-9e30-f8bf69f1ece6",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1b70660a-e7e8-5c6a-8701-178e8398e385",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56818 does not affect version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench. not_affected \u2014 The target version 4.1.73.Final-tuxcare.2 is NOT AFFECTED by CVE-2026-56818. The vulnerable code pattern (configurable `maxElements` limit check without cleanup, contrasting with `maxNestedArrayDepth` limit check WITH cleanup) was introduced in version 4.1.135.Final through commits e51c64c964 and 728c98b8ec (dated 2026-06-01/02). The target version predates these features entirely and does not ..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94ba0cc9-81a6-5cd9-a930-bdcd3c869592",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aab777c7-40f0-54bb-8452-42990c2e495b",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:95da8326-7371-5709-8234-cc0515e9f57c",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8e8a61df-8bda-5278-9ef9-1504212ae59d",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5512ec66-b3ef-5674-9b21-aa3cd96decd5",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b7abeade-2878-579f-bd3d-5f86469817a3",
      "id": "CVE-2026-59902",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59902 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:17506275-7f7a-5c3e-83ec-01923ae26828",
      "id": "CVE-2026-59903",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59903 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:29f6b26d-6fe6-529b-ac0f-a7c949e6277e",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9a2a5426-9b86-595f-9199-f5db1f31f38e",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:957c1b5c-2e04-5ef8-82ab-cd6aa77decb9",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b96642c1-e633-5c57-9875-98f0d9ae2146",
      "id": "CVE-2026-73507",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73507 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e1e9d63f-bc33-5d3a-a2ab-933efec90fa5",
      "id": "CVE-2026-73508",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73508 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:071466b9-680a-5f52-97f5-b930d748a878",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c8afe9a5-9887-51a1-815d-6c2a5cd1324a",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c25f4509-3897-5d32-8314-22f4bb83fb22",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-microbench."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-microbench@4.1.73.Final-tuxcare.4"
    }
  ]
}