{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:399a20a7-1df7-5566-aa43-03ca09e2f71a",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2",
      "type": "library",
      "group": "io.netty",
      "name": "netty-tarball",
      "version": "4.1.63.Final-tuxcare.2",
      "purl": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:740805d5-6abb-57d9-82d8-5ab64ccb9957",
      "id": "CVE-2021-37136",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37136 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:651b2977-aada-5613-98da-7f7c9f3e676c",
      "id": "CVE-2021-37137",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37137 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fb2031f4-66b4-5110-a935-3f8ef02bcadf",
      "id": "CVE-2021-43797",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-43797 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6ad9d73b-b0d3-5726-b7b8-9201e66af2fe",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-24823 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:515d978e-5b12-5b55-8a09-5adc717355fb",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:34c5d355-33fd-527a-8345-6e3b4e202b69",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41915 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eef00f58-7b75-57f7-8679-34cd1977c7fd",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-34462 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bec85b78-55be-5568-8081-5835ffef874c",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8b15f79e-b560-55fb-b41d-2a5af70cb491",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-tarball 4.1.63.Final-tuxcare.2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b28ae26f-ec46-5196-9473-d90cd4e6b0e7",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-29025 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:76f57544-39fe-58c7-829d-bb091a37f607",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dc11fc46-4e75-599e-9517-6a77e136119f",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-24970 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9a3fdb5c-59ca-5820-a70a-22e662fad554",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-25193 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3ed3dab7-753a-596b-8a96-9791f4bbca43",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2601beb5-8502-5c90-b63e-806253e9a07e",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ac927f33-513b-5eb3-a31e-4ce4da9d7a3e",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:15f474cb-b190-5d2f-9a5a-d65e2c029b1a",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59419 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ccd084db-7b74-54ea-adce-3e776771817b",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e5da3e88-9c08-5963-85cc-1016a374b78c",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:66206962-1c8f-5e2f-9ded-2db695191fa5",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:33f9bf42-fa45-58cd-8b79-30b0c0f6ecdb",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f365682-79d4-5938-8497-27eecd54f868",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:be8083b7-65d2-5f47-9ada-a21cc64143d7",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c365d8b-8afe-5ce8-ad3c-ff70263d1d13",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:76bb0bfb-9cf7-5d82-8d95-393da732b12c",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:78a5232f-7659-5ab6-87bf-ef197465fd93",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0864a479-7087-546b-8b2e-d304fc29d3aa",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9d9d6680-c3e6-5459-b78f-d8451bb088df",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a7c6487b-78eb-5e48-8dd3-fbe4d34c3a59",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:167333ce-c986-598b-a7d7-a1b37da020af",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5da97051-6388-5e81-af36-2d9c9651c883",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e4f66707-37d7-5207-a41e-afc5e5481d79",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:525236d8-fc16-52b7-8bc1-32f3a6289954",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c94d1432-4b36-5a45-a34c-826c29e638b4",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a5a0c939-e990-52da-940c-19d54bb11d12",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:50ac785e-4c38-5766-a749-f06d527172d3",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:734b33c4-97a4-52a8-9fe4-8595ccb1e398",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0a5c5c9-4839-5f8e-a841-bfedd6274603",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b927d5f4-603b-5b3e-b054-738ead6714b2",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dcfdb8bc-17d2-51d9-b73c-44c8c0e56b5f",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3d8ff03-65e1-52bd-8052-775ebd9f8970",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:97303de1-a29c-5163-938e-766d4025ea1b",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ec0ea127-a99d-5215-b7bb-ed05b20b8c8e",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a795a96c-7980-56a0-88ee-3abe1d603f6b",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:167cefc0-ca55-58f5-a381-b6968dd8ecb9",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c5eb3841-f8e1-5b8a-a1b2-160164b21b60",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1c7727f3-d2c9-58f8-97a1-139d8b2f326f",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:76bdf57d-ee16-5a05-a345-55a3e3f705b1",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df1778c6-e832-513d-8c18-5ea50d59059d",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3c31ea97-12dd-55f3-a2af-e54146d15693",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:280f6e82-dc57-534c-9910-35ac38df016c",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3ecad96f-31b9-5674-be1e-4479b4d6b4b3",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5edf4620-2e75-5b67-a33c-e4d8a1b40434",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51c86d72-b40d-5e8c-8ad7-18228f9466c7",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d3135d9-b454-5872-a5f3-c5f67e6cdaaa",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2f0a25f5-442d-53ed-bd89-b91fd9b98e10",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:81152834-66b5-5e04-9155-65cf2aacc6bc",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56817 does not affect version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball. not_affected \u2014 The Netty codec-xml module contains XmlDecoder, which instantiates an Aalto XML parser without security configuration (line 38: new InputFactoryImpl() with no XXE protection). However, this is a library component that Netty itself does not use in its own production code. The vulnerability only manifests when downstream applications explicitly add XmlDecoder to their Netty channel pipelines. Per..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90397be3-6a0a-5aca-b667-da9df0495da8",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fbb14f8b-dfb4-5944-8469-e52a44f3cfd1",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f6c86d7-ffcc-54c2-9abf-953dd618ed2e",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6d3121d2-20ee-501a-a91b-f71f63b7c7f9",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:58032034-10c3-5d58-9a10-54d744b1c725",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5dae395b-9ab4-53b3-b210-2608a1640bb4",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:22c72007-ec2f-50cd-b978-bd130162e16a",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c8c659d4-1b64-5aff-b918-f95f6ea02380",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d22d7299-b807-5e8f-be39-4bc91d122aa8",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aad81a39-702b-56d8-be49-f8f0d648b4ee",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-tarball."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-tarball@4.1.63.Final-tuxcare.2"
    }
  ]
}