This update for netty, netty-tcnative fixes the following issues
CVE-2026-41417: missing validations leads to HTTP request smuggling and RTSP request injection via start-line
injection in DefaultHttpRequest.setUri() (bsc#1264350).
CVE-2026-42578: HTTP Header Injection via HttpProxyHandler Disabled Validation in Netty (bsc#1265243).
CVE-2026-42579: DNS codec does not enforce RFC 1035 domain name constraints during either encoding or decoding
(bsc#1265272).
CVE-2026-42580: chunk size parser silently overflows int and enables request smuggling attacks (bsc#1265273).