CVE-2026-93567: Red Hat Amq Broker 7

High severity, CVSS 7.5. EPSS: 2.4% chance of exploitation in the next 30 days.

A flaw was found in Netty's HTTP/2 codec. When converting HTTP/1 CONNECT requests to HTTP/2, the component incorrectly uses the Host header instead of the CONNECT authority-form request-target for the tunnel authority. A remote attacker can exploit this by supplying a different Host header, leading to a malformed HTTP/2 CONNECT request. This can bypass security controls such as tunnel allow-lists or egress policies, resulting in integrity loss.

Affected products

  • Red Hat Red Hat Amq Broker 7
  • Red Hat Red Hat Build Of Apache Camel 3.33.3.sp2: before 4.1.138.Final-redhat-00001 (fixed in 4.1.138.Final-redhat-00001)
  • Red Hat Red Hat Build Of Apache Camel 4 For Quarkus 3
  • Red Hat Red Hat Build Of Apache Camel For Spring Boot 4
  • Red Hat Red Hat Build Of Apicurio Registry 3
  • Red Hat Red Hat Build Of Debezium 3
  • Red Hat Red Hat Build Of Keycloak
  • Red Hat Red Hat Build Of Quarkus 3.27.5.sp2
  • Red Hat Red Hat Build Of Quarkus 3.33.3.sp2
  • Red Hat Red Hat Data Grid 8
  • Red Hat Red Hat Fuse 7
  • Red Hat Red Hat JBoss Enterprise Application Platform 7
  • Red Hat Red Hat JBoss Enterprise Application Platform 8
  • Red Hat Red Hat Single Sign-On 7

Published 2026-09-18. Last modified 2026-10-10.