{"id":"CLSA-2026-1775003155","summary":"TuxCare security update for io.projectreactor.netty (2 CVEs)","details":"TuxCare rebuilt 4 io.projectreactor.netty packages to address 2 CVEs. Fixed in 1.0.0-tuxcare.1.","modified":"2026-09-15T21:12:35.496533586Z","published":"2026-08-04T14:52:17Z","upstream":["CVE-2023-34062","CVE-2025-22227"],"affected":[{"package":{"name":"io.projectreactor.netty:reactor-netty","ecosystem":"TuxCare:Maven","purl":"pkg:maven/io.projectreactor.netty/reactor-netty"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.0.0-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1775003155.json"}},{"package":{"name":"io.projectreactor.netty:reactor-netty-core","ecosystem":"TuxCare:Maven","purl":"pkg:maven/io.projectreactor.netty/reactor-netty-core"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.0.0-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1775003155.json"}},{"package":{"name":"io.projectreactor.netty:reactor-netty-http","ecosystem":"TuxCare:Maven","purl":"pkg:maven/io.projectreactor.netty/reactor-netty-http"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.0.0-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1775003155.json"}},{"package":{"name":"io.projectreactor.netty:reactor-netty-http-brave","ecosystem":"TuxCare:Maven","purl":"pkg:maven/io.projectreactor.netty/reactor-netty-http-brave"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.0.0-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1775003155.json"}}],"schema_version":"1.9.0"}