VYPR

apk package

chainguard/opensearch-fips-3-security

pkg:apk/chainguard/opensearch-fips-3-security

Vulnerabilities (42)

  • CVE-2026-33870HigMar 27, 2026
    affected < 3.5.0-r5fixed 3.5.0-r5

    Netty is an asynchronous, event-driven network application framework. In versions prior to 4.1.132.Final and 4.2.10.Final, Netty incorrectly parses quoted strings in HTTP/1.1 chunked transfer encoding extension values, enabling request smuggling attacks. Versions 4.1.132.Final an

  • CVE-2025-67735MedDec 16, 2025
    affected < 3.5.0-r0fixed 3.5.0-r0

    Netty is an asynchronous, event-driven network application framework. In versions prior to 4.1.129.Final and 4.2.8.Final, the `io.netty.handler.codec.http.HttpRequestEncoder` has a CRLF injection with the request URI when constructing a request. This leads to request smuggling wh

Page 3 of 3