{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:c49bab19-625a-595b-890e-3857928a1c06",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1",
      "type": "library",
      "group": "io.netty",
      "name": "netty-transport-sctp",
      "version": "4.1.92.Final-tuxcare.1",
      "purl": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:988d4a21-f9ae-5f85-9015-559b17f457eb",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-34462 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:33e12014-edaf-5678-9557-d959e81aec01",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51f47881-e522-54f8-8c06-929ed94544c9",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-transport-sctp 4.1.92.Final-tuxcare.1."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8f6ec58b-4af4-5cfe-b73f-8d289cf7ee26",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-29025 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b451c336-c72f-59e0-b894-bc198105288a",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94178f83-3e1b-5d01-9f75-a733b400d8fd",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cbb6c943-5e08-516c-8908-56d7567ba98c",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0ad53d1b-a20e-5d30-82b7-7f2dd0fa4659",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9f0a5c5-2a5c-50b8-a8ec-dd0d38f6d5f7",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7aa21e9c-b06a-5248-9bf0-540ff1517c80",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ed55cb7d-3cd3-5266-89be-03b59d42da5f",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c2600e87-84c5-5ad9-97c2-50d803507ab6",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aab95ebc-9b09-558a-b763-bea6f011e8cc",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c599850-ebca-56a9-9afa-5d54edf9250b",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c88e81a-8640-5d69-ba46-7c7956023e53",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df3ad07b-2d46-58a9-b7dc-8624e69961ec",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0cf69c95-ad84-59c1-9a1f-881de1531aee",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:98e18d23-3b85-574b-ab83-94003a6639f3",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2b66cf0d-acd6-5ac4-92fd-9b6428662f06",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:999db841-8b8a-5d18-9ad9-20bae46af141",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01ad68f4-e284-5902-82c2-11fc65d31458",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d96d6bd-0f28-5b84-901d-e896bc2bb889",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:70a873fa-fa7d-5611-b67d-176e247e26cc",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0c4a6af5-45a3-5480-a511-bb74c2c763f0",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a2085c14-c991-5d58-a97b-294e58061969",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5432c37f-71f2-58d3-8fcb-faac90627900",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:962ae704-1f3a-5d6e-a4e0-c4f8ca151849",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e85c71a-1787-56ef-9863-56a8ef722e23",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c17a47d-5c23-5124-8be3-0c135b69da88",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a6c43148-20aa-57c0-82c6-988f5faed802",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fe038df4-7a20-564e-aaa2-4588b0ae800f",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8d086b9a-b6ce-58d3-b156-74e40e6a4893",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:23e8fbc7-c54f-511b-9b8c-28be34d54b8d",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d051b5ec-2b01-5245-b9f4-8072ab8a664e",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:69984097-f58b-51b8-936e-58067b143231",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28b63447-d1f9-5097-9ce0-8464be1291a9",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:77302d90-ebf1-5bb7-a788-56a0dea18006",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ae70e59a-1dea-5350-b912-a8efe0194566",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c449e94e-8d8e-52ab-8c65-4860a177878c",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fb6905cf-8069-5f97-91ec-212cb47415a3",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-48043 does not affect version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp. not_affected \u2014 The target repository (Netty 4.1.92.Final-tuxcare.3) is not affected by CVE-2026-48043. The vulnerability exists in a newer architectural pattern (ChannelInboundHandlerAdapter-based decompression handling) that was introduced after version 4.1.92. The target uses an older architecture that processes HTTP/2 decompression directly in the onDataRead() method with existing try-finally protection."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e1212ec0-7485-5148-8f1f-0194dd7524ba",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:989cfb9d-d32c-51ff-b916-1f46b390df10",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dbdb0a5b-d1a0-5e84-b9fd-4203d17bd945",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7e5cbff0-c6cb-590f-9ea0-8aead94f3995",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b443f3ac-7f43-5005-910e-efd918d145d0",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9f1ed822-f3d6-5fd6-bdb6-1ce2f968578c",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b5cfa7b6-5d4d-51f1-ac84-1925a45f2113",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a4bc0b91-7777-5dda-b0a4-4a357542a33a",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c5a71ac3-1d98-58b5-a79a-3669724bbf7c",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f027de51-b745-5b8f-a4a0-c8212e8815c6",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1078be16-7eeb-514a-abf2-98b429dcb46b",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:53830c0e-efab-5870-97e0-f16b386202ca",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d72889b5-1566-58a3-9360-596a7c03b908",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2c8c584a-6775-5bcb-a420-b7dbdc885631",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b83a4ec0-c93e-56c8-adfb-b99c4d7d748a",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2ebedda-f4d2-5eeb-8d86-76943c8f3da5",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc5574c4-fc90-54de-96ed-bcb652146f65",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df431916-1218-5694-a556-51ac8e824998",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:154cc771-5b42-5ea9-8efb-a7c3dd733c1b",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9d45ea9c-1757-5128-9645-c5b77fef8f68",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:91c8b7dd-8829-53d6-88a9-ab00a5e7dad9",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bc807c21-c32e-5957-ae55-5f28f8702580",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:332174b1-4c3f-5e5f-94d5-b5a05becdafb",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa1dfd88-5c78-5eb6-9184-cf21aca6c688",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p does not affect version 4.1.92.Final-tuxcare.1 of io.netty:netty-transport-sctp. The version is not vulnerable. [terminalized not_affected from patch_application_manual/not_vulnerable]"
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-transport-sctp@4.1.92.Final-tuxcare.1"
    }
  ]
}