VDB

GHSA-w9fj-cfpg-grvv

GHSA-w9fj-cfpg-grvv PUBLISHED CVSS 8.699999809265137 HIGH

Netty HTTP/2 CONTINUATION Frame Flood DoS via Zero-Byte Frame Bypass

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
chainguardknative-kafka-broker-fips-1.190, 0, 0
chainguardmanagement-api-for-apache-cassandra-4.10, 0, 0
chainguardcommercial-elasticsearch-8.190, 0, 0
chainguardelasticsearch-fips-9.20, 0, 0
chainguardpinot0, 0, 0
chainguardelasticsearch-8.190, 0, 0
chainguardmanagement-api-for-apache-cassandra-4.00, 0, 0
chainguardceleborn-0.50, 0, 0
chainguardstrimzi-kafka-operator0, 0, 0
chainguardelasticsearch-9.30, 0, 0
chainguardelasticsearch-9.20, 0, 0
chainguardcommercial-elasticsearch-9.30, 0, 0
chainguardkayenta-fips-2025.10, 0, 0
chainguardcamunda-zeebe-8.80, 0, 0
wolfispark-4.10, 0, 0
chainguardcamunda-8.80, 0, 0
chainguardcamunda-zeebe-8.70, 0, 0
chainguardknative-kafka-broker-fips-1.220, 0, 0
chainguardelasticsearch-fips-8.190, 0, 0
chainguardapache-hop-fips0, 0, 0

…and 107 more

Timeline

  • Mar 26, 2026 CVE Published
  • Mar 27, 2026 CVE Updated
  • Apr 9, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›