{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:829a87b0-7fb3-5c45-9bec-98061c2dfd55",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1",
      "type": "library",
      "group": "io.netty",
      "name": "netty-transport-udt",
      "version": "4.1.63.Final-tuxcare.1",
      "purl": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:13f36d95-55c2-5760-a4fa-2378fa47a6b0",
      "id": "CVE-2021-37136",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37136 is fixed in version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f053887-dd19-5d04-892f-f81a3cd6ac4d",
      "id": "CVE-2021-37137",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-37137 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dee4d9b7-f05b-5b7d-85b2-503bd743495e",
      "id": "CVE-2021-43797",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-43797 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6703483e-d901-5221-a59e-ca0f498a374c",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-24823 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:589d03a9-9581-58eb-a5d3-de5020dcea52",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41881 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:221c7fe9-e4cf-5cd4-be3b-70b8ed4eb60b",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5aa4ad6a-e84e-55d5-9f17-0fa55cd48fed",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9fb5f09d-be38-5634-ad98-621441d344dc",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-44487 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc9d091b-d0e7-5673-aabf-b2abc4c03c43",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-transport-udt 4.1.63.Final-tuxcare.1."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:374f5d6d-c1d6-54bc-8997-4ef8a7feeee7",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2a9792f-a120-5753-bb5d-01e18f56f823",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0de6fc6f-ed0d-5388-bf3a-16e68ea239b2",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-24970 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e28914c1-bbcb-51e5-ac9b-d77b1c7dc1c7",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ae01988-e641-516a-bc19-58ba3d91004c",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-55163 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:37efed77-cb64-5de4-88b5-3b5eb10fe864",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:054ed0f2-8d4e-5518-af77-eb917a816382",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7a85a649-67ae-50ac-b17b-542c803441b7",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59419 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f826c244-22e0-5fb4-845c-3d5e9b33b279",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5caf8cf7-ea61-5eb1-9b01-e92ffebcd894",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9c58588-35ec-5880-9dac-0de9e80b6bfc",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0f9ab9a-02b0-5ca4-a247-fadaf26bf072",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3d260984-d03a-5d8d-87bf-956ecac53228",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:36c0cd2a-0404-5fff-8923-e90d406aa137",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8e432984-7fe7-55a6-bde7-47efe3e5f73c",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b802279d-5d7d-59f6-8edd-817b4365e5ec",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eb14c8b6-36c0-5aa6-9450-f3df6858ea1a",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:92f5c6cf-f464-5277-bfdd-647a791eb276",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c17e2b2b-b3df-567b-bf02-698ef9d319ac",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc06283e-4d61-511a-876d-3cb90ff98b57",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dae74e75-441c-5d91-8cb4-094744ec1d40",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f8ff0e9d-14c8-52fc-8a12-16f96f140f78",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bf6daa8f-6f2b-5dfe-a1dc-6717186b50cb",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5ee8b82d-b2a7-5ae4-9726-2fc4fb5adcf7",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5289ad8b-b4c6-5669-87a3-db9127a83c4b",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa9a8467-7ee7-5b18-82ec-43c2ab973490",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:77e0f2e0-979e-5611-a7af-104e0f66a6fb",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:65b12a39-3592-5fb7-9088-7b0e492747c7",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8f8f7830-79c5-5d2d-92f5-d98c3a77c67c",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1757594d-3505-553f-b7bf-8be124b1708f",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:87f02ceb-3107-5884-a8cb-d39a37f80e73",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ebd721dc-9b14-5a3f-bfd6-0cd0aac17f63",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c883ac87-9ffc-5fef-a793-321cb905e2d3",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:692fc557-d08a-5d32-a2ce-508f2eaa0046",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a653deb5-8e65-5248-81f9-736e962071c0",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c185b84d-2aa0-5cf3-b453-c41b5b478abd",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3823ef30-f06f-5380-9758-99cf83f5958d",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b54e947f-42b2-52f5-866d-b90ed315a6bc",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d76a9a35-2768-5ee0-9424-44f23c542d42",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1f52d9cc-ef9c-575a-a49e-e7471eaee4ec",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2696f55a-85a1-56ac-a9d5-dfe917c3da3f",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:584d2bb7-b17c-5950-ac4e-189bb56ccb7d",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff8e8666-382b-5eab-a509-bd26fff099c0",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e22943b-ceae-5ceb-8717-d7f74f0210cb",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0114d7b2-7b9c-54aa-a693-b85c1d79f36f",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ab35b1d0-5d9c-546d-a41c-6c5e9fa0ccf0",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e543afde-e26b-5b8f-aa27-1a29c82e757f",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa096a37-581b-5f76-815f-21a440b966f4",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56817 does not affect version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt. not_affected \u2014 The Netty codec-xml module contains XmlDecoder, which instantiates an Aalto XML parser without security configuration (line 38: new InputFactoryImpl() with no XXE protection). However, this is a library component that Netty itself does not use in its own production code. The vulnerability only manifests when downstream applications explicitly add XmlDecoder to their Netty channel pipelines. Per..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47a2b7ce-0c07-5ad1-8ef2-f7099243a8fa",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:83eece86-c81c-5b3f-a0a9-b4c08b98dbe0",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0c83293f-36c3-500b-91c8-e9b4b40def10",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3cde2a4d-4ae5-50b4-863a-b27a5cdacff7",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ec4b6462-b6cc-510d-8526-d94713791d6b",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:898567c2-94ab-51cb-bf64-4bd753be3696",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c63719b9-9000-5a4e-9747-4fa57bd357fe",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f7f4f967-f03e-5b5b-8fc1-bc58582ad208",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b8778dd9-98e2-5c4d-86cb-6f6e2542ac21",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2453531-08bf-50ce-b11e-a434db756ba5",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-transport-udt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-transport-udt@4.1.63.Final-tuxcare.1"
    }
  ]
}