{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:5f4230df-6031-577b-85b3-8e5163ba85c9",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4",
      "type": "library",
      "group": "io.netty",
      "name": "netty-transport-classes-kqueue",
      "version": "4.1.73.Final-tuxcare.4",
      "purl": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:6e214b05-0def-522f-95e1-59949c4b425f",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-24823 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:55cfbed5-02bc-54b5-88a3-3184cb7775f2",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:41e6a78e-15d6-5997-bbfc-64ba76f9b292",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3dc9a88e-b86e-5641-97e1-9b185a9ed0a7",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3d2ecb6b-f9ba-5b81-b842-3fe31fc884bc",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4fe82fa2-be28-5cdd-8953-5f01b550d5c4",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-transport-classes-kqueue 4.1.73.Final-tuxcare.4."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:af7306b6-3de2-5ec6-822c-66013fb01395",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9721310a-3bd1-5861-895b-dc6cbcd35011",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94cdd2b6-0f09-5da5-8ca4-a58e925192a8",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5bc77bab-0c46-5de0-bea0-479233b1d12a",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:054e84e3-9072-5ace-a7b8-5a3f55ee2ebb",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-55163 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:169309c5-8f9e-59c5-b849-4b609cf75b66",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6972f4c2-a856-5169-99de-b9744b079159",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7f72ef64-c904-501a-83e3-6145532a2ae4",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:98711d34-7456-5c8b-ae47-0f9fe229f45d",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1900c1f1-522c-53e0-9805-c212871af47a",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2d3efde5-077a-5683-865c-babfb7277e06",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f3b2f6e4-6f79-5ae1-b276-79548f869885",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3bb2b3d-7768-5ab4-a64b-f6e7cade25c9",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5262dca4-11ed-5851-a8c1-e0c0efbc6c69",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5cdea1ca-993f-58da-b750-426be108be0f",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42579 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:08dd8a44-d5cf-521a-b8b3-2c7b1ae8e068",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f37660db-25e4-5df2-b1fd-e1f7acfd7022",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:244f5b96-3a2c-5656-8321-e427292aa2d2",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5a602c1d-a743-5f22-9156-14be321c36c4",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7f34ef18-eb50-5efa-8744-f667daa665ec",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c01f7906-bd7d-5a79-a042-b6af396b1216",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c74e0222-4544-5654-80e8-b7b2cf8a2b8e",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:507ecf43-035e-52e7-9cdd-d20bb222439d",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5e11ae59-d12c-5075-8aef-5ab39ab84397",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2f4ab20-b171-5af7-92bd-98e08ce70b41",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ad07b292-df3d-5cae-9c1c-79e800174b5c",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:62176fcb-1812-537d-8a14-05c5a49f7801",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1c2c73b5-e4c0-5383-b502-a26402d39400",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f92d4bca-cb17-599d-8011-b72a855ee251",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1fddc0e2-234c-5341-aa4b-ea7c55112c8c",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e69891e5-9daa-5d31-957c-1bd3f2f37e85",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8e96ad3e-7db7-5e43-aafb-cf278feaaae2",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-45674 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff58265e-23c5-5390-b16c-968fddaaa22c",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:de8706a6-9e31-5827-989c-179b2655f906",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b84ed26-25d2-5485-a5f2-43bf1fb83c9b",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bcf01d42-1b7e-51d6-8173-692b5cdb63f0",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ceecd202-0a01-536e-aaca-092d73749dce",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-48043 does not affect version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue. not_affected \u2014 Version 4.1.73 is not affected by CVE-2026-48043. The target uses a loop-based architecture with try-finally protection (introduced in 2016) that prevents the buffer leak described in the CVE. The vulnerable ChannelInboundHandlerAdapter pattern that the upstream patch fixes does not exist in this version."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dfccd0d8-fe3c-5ba4-9679-74b3ec9ffeb0",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:287b1332-93bb-5304-86f1-b9d4a6f600c7",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9265a406-4077-520d-afb9-3dde97d9bbde",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4516c63c-bbbe-5e33-afdb-db0b64c67371",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3c17d570-99a6-5d0b-bc57-bc2964954948",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bf5aed12-a62d-55bc-bf69-d7f283ae5517",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ec33253e-c1e4-528e-9cca-237bc92137a8",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f575840-a02e-5fd6-929d-21e229ce4106",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e31153ac-8dfc-5630-9a3d-96d4659969bc",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:93c44636-7dbd-55f5-a571-70614c8f9c9c",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9610d3c-19e8-5b99-8176-2b4d0abc9e34",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:92202838-c76c-5eb5-b762-568b69eed704",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56818 does not affect version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue. not_affected \u2014 The target version 4.1.73.Final-tuxcare.2 is NOT AFFECTED by CVE-2026-56818. The vulnerable code pattern (configurable `maxElements` limit check without cleanup, contrasting with `maxNestedArrayDepth` limit check WITH cleanup) was introduced in version 4.1.135.Final through commits e51c64c964 and 728c98b8ec (dated 2026-06-01/02). The target version predates these features entirely and does not ..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4598daa7-bedd-5b0f-9d4e-37f5c92ce044",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7b89810e-f37f-56d9-9717-8cd814b52d40",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a6b52579-be55-5f5d-bb70-be16ef38af4a",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28a99d67-fc9f-53aa-9dea-0e4f9ebb3800",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4c3f9439-bb76-5b45-bc31-3a5fd400828e",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:599476bb-ddf8-5ea6-9054-a4ccff60ed01",
      "id": "CVE-2026-59902",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59902 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ba764f63-5925-526d-9b4c-13c0e1016370",
      "id": "CVE-2026-59903",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59903 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ac62626d-df41-5020-b050-149895ab0a67",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f70bb7df-e4f1-5171-8197-14e27c4283cc",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1a3fa653-a677-52ac-bce8-f3d47ad08d1e",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8e890c6e-6bc0-5eba-80e4-a101529bba54",
      "id": "CVE-2026-73507",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73507 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c9ace995-1ad7-5d4c-b167-738d81c9aa1c",
      "id": "CVE-2026-73508",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73508 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3c2259df-dc46-5fea-983c-40d08e594032",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa73578b-a2ac-5d0a-ad4b-15db5a8f7241",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dbfdc524-c204-5ac6-b9a0-73397aa0c92f",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.73.Final-tuxcare.4 of io.netty:netty-transport-classes-kqueue."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-transport-classes-kqueue@4.1.73.Final-tuxcare.4"
    }
  ]
}