CVE-2025-25193
MediumVulnerability Description
Netty, an asynchronous, event-driven network application framework, has a vulnerability in versions up to and including 4.1.118.Final. An unsafe reading of environment file could potentially cause a denial of service in Netty. When loaded on an Windows application, Netty attempts to load a file that does not exist. If an attacker creates such a large file, the Netty application crash. A similar issue was previously reported as CVE-2024-47535. This issue was fixed, but the fix was incomplete in that null-bytes were not counted against the input limit. Commit d1fbda62d3a47835d3fb35db8bd42ecc205a5386 contains an updated fix.
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Known Affected Software
240 configuration(s) from 1 vendor(s)
cpe:2.3:a:netty:netty:4.1.108:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.66:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.55:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.63:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.14:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.70:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.39:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.87:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.56:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.104:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.26:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.33:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.17:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.0:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.100:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.53:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.88:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.51:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.50:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.18:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.25:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.52:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.103:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.21:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.44:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.114:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.106:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.109:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.34:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.29:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.0:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.78:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.35:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.98:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.22:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.58:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.33:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.61:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.31:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.54:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.65:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.64:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.40:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.68:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.7.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.45:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.71:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.15:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.96:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.13:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.49:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.48:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.23:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.76:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.116:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.112:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.41:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.32:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.86:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.81:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.79:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.43:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.80:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.20:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.42:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.40:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.28:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.21:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.39:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.92:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.13:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.12:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.31:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.7.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.105:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.42:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.37:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.30:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.23:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.25:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.69:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.54:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.15:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.0:candidate_release1:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.107:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.48:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.101:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.95:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.57:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.102:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.117:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.111:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.11:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.16:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.47:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.36:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.82:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.73:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.74:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.35:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.75:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.0:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.34:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.46:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.52:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.12:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.37:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.62:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.46:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.45:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.47:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.51:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.113:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.26:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.28:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.30:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.11:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.27:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.38:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.83:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.94:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.11:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.84:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.110:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.13:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.97:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.19:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.29:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.59:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.49:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.36:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.1.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.56:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.90:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.14:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.41:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.38:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.24:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.44:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.20:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.55:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.67:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.89:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.91:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.115:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.93:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.24:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.16:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.32:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.72:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.22:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.27:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.85:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.53:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.60:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.77:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.17:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.19:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.12:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.18:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.0:candidate_release1:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.99:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.50:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.43:*:*:*:*:*:*:*
CPUAPR2026
Oracle Critical Patch Update Advisory - April 2026
CPUJAN2026
Oracle Critical Patch Update Advisory - January 2026
CPUOCT2025
Oracle Critical Patch Update Advisory - October 2025
CPUJUL2025
Oracle Critical Patch Update Advisory - July 2025
CPUAPR2025
Oracle Critical Patch Update Advisory - April 2025
CVE-2025-25193
CVE-2025-25193
References & Resources
-
https://github.com/netty/netty/commit/d1fbda62d3a47835d3fb35db8bd42ecc205a5386security-advisories@github.com Patch Third Party Advisory
-
https://github.com/netty/netty/security/advisories/GHSA-389x-839f-4rhxsecurity-advisories@github.com Third Party Advisory
-
https://security.netapp.com/advisory/ntap-20250221-0006/af854a3a-2127-422b-91ae-364da2661108 Third Party Advisory
-
https://github.com/netty/netty/security/advisories/GHSA-389x-839f-4rhx134c704f-9b21-4f2e-91b3-4a467353bcc0 Third Party Advisory
Severity Details
Weakness Type (CWE)
Uncontrolled Resource Consumption
- Description
- The product does not properly control the allocation and maintenance of a limited resource.
- Exploit Likelihood
- High
- Typical Severity
- High
- Abstraction Level
- Class
Key Information
- Published Date
- February 10, 2025
