{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:3a56adb1-0e6c-59af-87eb-6ef6ee84c185",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4",
      "type": "library",
      "group": "io.netty",
      "name": "netty-transport-classes-epoll",
      "version": "4.1.73.Final-tuxcare.4",
      "purl": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:c3b4ca94-a12d-5f82-9d02-f5a49fb7a4fb",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-24823 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:afffd675-82d4-54e0-894e-f0a514dd504c",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0479cf0a-dde6-5af6-bdd8-47637837b97e",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:70d2606a-d45b-5ac2-af83-83319846787f",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fde0d49c-28e6-5e19-b210-5ee4b06a6ca7",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51979aa9-91d3-5bb8-a9be-f61e0dd7c934",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-transport-classes-epoll 4.1.73.Final-tuxcare.4."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a34be8c8-ac01-5a7f-8795-6d0a99839623",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8fdd2a00-1b6c-50c0-9724-a5f4d91997d4",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f0bf175b-358d-58de-b09d-9706ab554cb1",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dbe8ec0f-7898-5e66-90b5-bc6cb00fe3f9",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:222f0360-79d7-5acb-aae1-18a67bd0f908",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-55163 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dfd3452f-f456-5a6c-b1e1-9038c96f9166",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b254cdef-f41d-5977-b8a1-7364af910009",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0a150cfb-5b9b-5c77-8f45-effcc387c743",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f5661a56-498d-5cf2-97f2-0cd6006c9e3c",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4260116b-da72-56b2-9cbe-5d3ca078ca28",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:128a5e85-4502-5c1c-a2f8-d85907377bda",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ae6406fd-9679-5111-8260-41cff1aa9a29",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b02a345-5bd1-5b0b-ac7e-e9e4b2cafef4",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0cfa8150-79fd-5184-acbf-682acdf0ffeb",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2ecf16f2-4ba6-59c9-89cf-51117f0a92da",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42579 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4c53f7e7-2850-5218-bfc6-c373e46b39c7",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a1562fa5-aba9-5b9b-9ecc-56e529cf7e86",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f1ce9a7a-99a1-5abc-9487-de056bd4a870",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aab03eaf-21c7-50a8-9016-fa8f33724fd6",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f72206a8-627c-5842-be1b-1f33a02b4fd3",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:39e6b8fe-d746-5d93-bf72-704da95736a1",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5bc62f9d-5ad4-5537-af88-37ec6a644efb",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a5529bf4-d4fe-5b29-ba93-8a7f4643593f",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01db5125-0314-5c9a-93e2-029ae11bbe4a",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:093336c6-b29a-5e0c-89c4-0a8cda12db3c",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:75d843f2-27d9-5551-b415-f53316437d64",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:342956d1-5c8a-57b9-98a9-5c7449bafd80",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dbe63d78-5508-5785-be4b-c497cf09c7fe",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:96e07948-601a-584a-b573-1ab6d2574c0e",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d7fa510-0a22-50a4-b65d-cf8a6a1997e3",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bfecdff4-6af8-5d72-9cd6-a885114eed33",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0e45fedd-4731-594a-ba00-f6467dea11f8",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-45674 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:afca4925-5a7c-5b4e-be38-40ec9b217842",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5ec10fb3-20b5-5794-bc36-70e1a69bedaf",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:03f4bedc-7217-58fe-b787-56371070b86e",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f85ef023-4a87-51f2-be10-6cf1c446b652",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:16e2bbd7-05e5-578c-90c5-5fd9698158d9",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-48043 does not affect version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll. not_affected \u2014 Version 4.1.73 is not affected by CVE-2026-48043. The target uses a loop-based architecture with try-finally protection (introduced in 2016) that prevents the buffer leak described in the CVE. The vulnerable ChannelInboundHandlerAdapter pattern that the upstream patch fixes does not exist in this version."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0871d50-01ea-5754-9118-a5d41254e481",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a7e2cb65-51d1-5ad3-ba7a-300bf73bc5d8",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ba225a07-be89-53ac-adc7-1d8cd6ce53bc",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3217f4b0-ee40-56b2-ad19-19646befaad2",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6f076dc9-b1ad-5f50-8123-0b935341881a",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1d698ced-3594-5148-a749-32fd95e9711b",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b1bf2384-3e0e-5828-8f2a-1f94323390b5",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2df61e1-ce2b-517d-9d92-6a24b849fceb",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eef755a1-d155-55a2-830b-0cc541579afe",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a281bdc0-1ac9-5a99-86a5-bcaa71a18ab2",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b5babb6-2d9a-504c-abc3-0343f2cb58ad",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:33875b01-a8a1-55ab-838d-5a693be19260",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56818 does not affect version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll. not_affected \u2014 The target version 4.1.73.Final-tuxcare.2 is NOT AFFECTED by CVE-2026-56818. The vulnerable code pattern (configurable `maxElements` limit check without cleanup, contrasting with `maxNestedArrayDepth` limit check WITH cleanup) was introduced in version 4.1.135.Final through commits e51c64c964 and 728c98b8ec (dated 2026-06-01/02). The target version predates these features entirely and does not ..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3c35fca1-db64-51fc-b2d8-297efe76a0c5",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bb3a7bc5-e0da-5c00-b8cb-e45ac1f150e6",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:644caded-6d1e-5db0-a51a-4614d0b3f74d",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:95d2815a-de70-51aa-8215-05a4092ce480",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6d725596-3006-5321-8847-f3cbd330662c",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:346e73d7-5e50-59ed-aeff-84a9f5cdb4af",
      "id": "CVE-2026-59902",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59902 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:454b4081-a693-517b-b6ba-35a727ac1861",
      "id": "CVE-2026-59903",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59903 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:337d95ad-bed7-5b62-960b-5a8cfdbd3303",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d5da3e64-0213-5fca-b268-af96f60b74a2",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a83b7786-8cef-5043-9ac0-2111b0b719b4",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51dd7f9a-688c-503f-9607-90630289ee42",
      "id": "CVE-2026-73507",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73507 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eaea166f-2a2c-522b-9c7e-074dd1ad2b55",
      "id": "CVE-2026-73508",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73508 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:af367e23-cf72-568d-8976-d02ae860f5a1",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b3668b47-8438-5fae-aecc-2343cb4afa47",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28989d57-5a8b-5e06-b167-721e923f9eb3",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-epoll."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-transport-classes-epoll@4.1.73.Final-tuxcare.4"
    }
  ]
}