{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:9fe4b39a-bec1-5376-9f81-b479e02efa8c",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4",
      "type": "library",
      "group": "io.netty",
      "name": "netty-tarball",
      "version": "4.1.63.Final-tuxcare.4",
      "purl": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:38458ed1-5b46-55a9-b8c8-b056531888fc",
      "id": "CVE-2021-37136",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37136 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee6b77c3-ad87-5b80-920c-cd2dd74fa3cc",
      "id": "CVE-2021-37137",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37137 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5e782294-044c-50e5-9ff2-9b90da1a477a",
      "id": "CVE-2021-43797",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-43797 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d71b1f7-156d-5280-badd-33e3c09b1e16",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-24823 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:57a7f36b-5d33-5baa-8541-d261703d94bc",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c521e5a7-9e4f-5f6f-8794-93220758dd97",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41915 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:55586654-1bbd-5a10-9992-2781706aaa54",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-34462 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc175a34-503d-5eb4-b7aa-4d06b65a04a4",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:206f0708-903f-5b88-93e9-c1801ac91df3",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-tarball 4.1.63.Final-tuxcare.4."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28e12091-d288-5514-ac2a-e778dcde3d0c",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-29025 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:799372fe-067b-54c8-b171-07135f906ab4",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a98ca638-0ded-5726-ba61-ccd5cf7c140d",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3bd2f806-9b6b-52ef-987e-04a4d03e7edd",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-25193 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b9247419-dd79-55a3-b594-7963893ea5cd",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b9f9dc63-d331-55a0-ac26-cb19bc9ae825",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ae873da4-578c-5299-9c46-c410f7995776",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:405d6d52-ca23-5af7-9883-dc3c5d44f432",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3ce82d3f-3213-523e-af0f-6f5c1dfec198",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fca936aa-f2f5-5262-8165-4f7b8f9f161d",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:93f3183d-b12d-55ac-81cf-96b5cb26e3c0",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:33416e0a-fca2-5e4c-b70f-2c5e5eb0fe73",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fbb5e501-21dd-5fb7-b8f1-2848be568bad",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:173d39ee-8d39-503e-8cd2-c11716c05cff",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:319264a7-aa5f-560a-aa37-c48060af1522",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bca9f89a-a716-5f3b-bdc0-e7d808e95ee0",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:baf25307-5c70-5d6f-994e-e863f4154d40",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f96b7f0-352b-5c56-80ed-9cb4bee8551c",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9ba6883-46ad-5d20-9df6-1e3f07b6461e",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9d803ba6-2d18-59f1-b4fd-c0711e41812e",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:41ff844a-53e6-56c6-ad97-307c2b316342",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:327cfe6a-1d46-54d1-b983-556ac0a045af",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1d12991d-de51-57d7-bc32-6543c5bd43d0",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:34e5bd81-10ea-5571-835c-248aba740223",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8b0d0818-168a-5205-88ab-0ef39fb83d9b",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aa9576c8-c08c-526e-8e14-2bd6849be51c",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e6da9c79-e30c-59eb-8f21-ffc619bce86c",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2e32dea7-ec0b-5e3d-83c6-25ef3b048387",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:adfccfad-21e2-5c67-bb2c-5f4662fa578a",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa7a3216-bf66-5767-b523-b59f279c607b",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a42c1049-9fb1-5c34-9adb-9d0925ab5372",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a90b572b-ffe6-5b90-bdb2-080ada82c24c",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:139fc19a-d87a-5fb5-af3c-1ef516836d85",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9320e0a-6d03-54be-acd4-73a521763daf",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:727f246c-4867-57e5-bc2c-781962434504",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4551def7-1e06-593e-8d9f-e61a85103e75",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7f8ad5c1-6240-5934-adc3-08d5dae2b60f",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48043 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4961ca1d-2cc8-5288-b7e4-a3a388e20b70",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:914824ad-9786-5191-bdca-da6b77d6f410",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dfdd1746-196c-54c1-ae47-4279f996afeb",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01b04b01-7ef4-56a5-826e-7b8ba59f7c9a",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ee04279-f631-50f3-a211-53b8cfc591ba",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49bcef36-2f0a-5fcf-9f4b-b83b172efc98",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:65f09581-a37e-5704-b784-2754c6763784",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:141e3d96-0253-5199-9312-513a18a77c27",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fc13dfa8-81d4-5343-a6c5-7c636322632a",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4e2c624a-184e-5aa2-8cd5-803b3d67ae97",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7cad12cc-061e-5783-9e36-b7aa81920006",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56817 does not affect version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball. not_affected \u2014 The Netty codec-xml module contains XmlDecoder, which instantiates an Aalto XML parser without security configuration (line 38: new InputFactoryImpl() with no XXE protection). However, this is a library component that Netty itself does not use in its own production code. The vulnerability only manifests when downstream applications explicitly add XmlDecoder to their Netty channel pipelines. Per..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee786120-84e4-53e2-86a9-1fc7c967d29f",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56818 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:63be56b5-5297-5680-aaf2-df7e72ad8673",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c2631b05-3d9f-5cd8-84fb-5a43d6b48672",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b479ea4-eb94-5a8c-84ff-5806f256675b",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:720ea452-2ec4-531c-ba7f-285fe4ec927f",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:621e0e2c-d070-598d-80ee-cc1f5f41d7f5",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0547a7d0-b2ba-5c89-a9c2-2f842fe3c8bf",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c778e11f-bf8c-57e4-947f-14b065747da4",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:673a51f4-13dc-5025-9fd9-a981b44f62b0",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:57cad31a-9556-573d-a3f0-cb61bd67ed63",
      "id": "CVE-2026-73507",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73507 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f77c3af1-3d57-555f-96ab-1d7b2e8edf95",
      "id": "CVE-2026-73508",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73508 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b843f459-4f2d-518f-b486-ecf61c0ef0db",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:72ea2637-d187-5410-baf5-f12d2fbff846",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8b83c19a-2e2b-5acc-bc6e-025f2ab3b912",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.4"
    }
  ]
}