CVE-2026-47843: Broadcom Reactor Netty
Low severity, CVSS 3.7. EPSS: 0.3% chance of exploitation in the next 30 days.
In specific scenarios involving multiple clients with different DNS resolver configurations, Reactor Netty may incorrectly reuse a previously configured DNS resolver. Reactor Netty 1.3.0 - 1.3.6 Reactor Netty 1.1.0 - 1.2.18 Reactor Netty 1.0.52 and earlier
Affected products
- Broadcom Reactor Netty: before 1.0.53 (fixed in 1.0.53); from 1.1.0, before 1.2.19 (fixed in 1.2.19); from 1.3.0, before 1.3.6.1 (fixed in 1.3.6.1)
Published 2026-08-26. Last modified 2026-09-04.