{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:29e0e2ac-0eba-52e5-a934-2c907450be3f",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1",
      "type": "library",
      "group": "io.netty",
      "name": "netty-dev-tools",
      "version": "4.1.92.Final-tuxcare.1",
      "purl": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:42d96128-8e04-54fe-bef3-7d46f25f0ccd",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-34462 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d8b8c2e0-9ecb-5b4f-bcb9-00bf60823fc8",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4d642589-a70b-53fe-a93b-55ddb8f18226",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-dev-tools 4.1.92.Final-tuxcare.1."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:013b0963-1403-5988-a21a-302339f85be5",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-29025 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4e88e2f5-93a8-53aa-a9a5-b9b43a2b5732",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9dcf0984-379d-5330-8cf7-a4fdd09e3dde",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e78fa010-050d-58eb-8741-98e0d6719af6",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:79a950bc-a1e1-59e5-b7f0-64bcb178f47e",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7916621f-1e9e-5dc7-8d97-606f50e0d5e0",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:18e7f451-3bbc-5d74-bde0-ccf9cea30814",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:679c6292-aa26-5b65-92fc-078a860e3f5f",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b3ea26c9-b64f-528e-88c3-e1a3536633f8",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:89902877-fb5c-5bce-901a-2a1be2a7cd2e",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:905cc2bf-d246-504b-b4e5-7b054b70258c",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9cc1a006-6885-5a96-bcac-236342fd9ed1",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b22883d-d744-58e7-9ba7-517c840fc512",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d94d6272-3031-5eb5-9d9d-816f64b0dbbd",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:71539b81-7b0e-527a-8c7a-e34376b70319",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ebe7133a-0470-51ad-a3cc-024f92efbfa3",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:78c7f613-1154-586c-a53f-df07948511e5",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c9e4b3ee-579f-5ad1-bae3-591d0543664e",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0e5e679b-34ff-55f8-8b1a-eefdb01404ef",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8d2f36c4-9c2b-56cf-8ffe-9f7198315555",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2667770-ff9b-5d10-b64d-4e8900469ce4",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8f12e3b6-4ced-5692-a327-97fd7ca72e81",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a29f50d1-f282-5e2d-b376-94806a56c035",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:04c45e01-3349-5355-847f-707c198d10d0",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dc17f733-2919-5230-bef1-ca3162398dc3",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a7bcf285-a278-547b-9a3c-cc7735e0bde9",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fc8814c7-0c4c-5c6e-a8fe-0d931142f675",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:92e4c91d-e07a-5852-ab17-27c30af975ad",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e7f63916-86b8-5b9a-80ad-66c90ae0eb55",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:989e5d3c-8528-510e-b463-b3d6cc5691c8",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cb5d836e-9041-5d00-a4d2-ba3601513b6a",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cdadb46e-81ed-5aa7-96d2-8c97ed411479",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01ec3c1b-59ea-58cb-9ac6-a85f127fc2cf",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c69334f6-add0-562e-9e3c-ca346110c4bb",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2dd12e63-2391-5fb2-9cab-db4f7139786b",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c19c421b-04b5-5695-805c-f5ae00fb4bdd",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:21537ad0-9b79-5aa8-95e0-4acd23e32a2e",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-48043 does not affect version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools. not_affected \u2014 The target repository (Netty 4.1.92.Final-tuxcare.3) is not affected by CVE-2026-48043. The vulnerability exists in a newer architectural pattern (ChannelInboundHandlerAdapter-based decompression handling) that was introduced after version 4.1.92. The target uses an older architecture that processes HTTP/2 decompression directly in the onDataRead() method with existing try-finally protection."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3fcf1d5-0911-5a46-b693-42727439d6ca",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1fafc003-1f12-5381-ad34-e14ee54c391b",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c0516c73-c270-5ff3-bad1-6fe013f85608",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fc58d9ad-217c-57ff-ad3b-1e993399e0cf",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:124e2e44-d7d0-5904-8eef-fcdd8f7c6a7a",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:928b3701-54d5-5d29-bd00-76e232f2b828",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d1ac8b3-9c2a-5c41-a675-31b4f64858a5",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e2472e2a-9769-5b59-bd8a-588f82a7cfdc",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1756b12f-7047-57e0-a211-489000a33185",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:62952295-14a5-5701-a291-274b910a0ccd",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bd01a1b1-bd86-530c-bcd7-999f5a9c6c24",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dafc37d5-5bd3-5ae2-8cca-ead6a4df5b0f",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1b468e1a-8424-5341-9314-8d190bf0e23c",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d93e31f1-36b6-53e9-84c6-8f28eed98ca2",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:569ad255-d457-5e0b-825d-b4995a4e7df6",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d04114ac-0073-571b-8e6a-ec192b01f947",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f6491add-2b6e-5ebd-83fd-df0bf95c317d",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b9605b9c-7ad6-59a1-b2a8-46a6990ba6ff",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9a709f73-fbc1-5144-8607-10b483543801",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0c60f410-14cb-59c2-91f5-0d9b560df61c",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:97726604-c07d-5045-829b-f4e1d4e3c761",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2a66e150-ac7d-580a-8037-623afe4e02f5",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:26dfcbb9-573d-52bc-af4f-94be52362f2e",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b53346ba-55a7-5f71-a9c9-8d523d5003a4",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p does not affect version 4.1.92.Final-tuxcare.1 of io.netty:netty-dev-tools. The version is not vulnerable. [terminalized not_affected from patch_application_manual/not_vulnerable]"
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-dev-tools@4.1.92.Final-tuxcare.1"
    }
  ]
}