diff --git a/CHANGELOG.md b/CHANGELOG.md
index cbc9246d66c..5a2079ba147 100644
--- a/CHANGELOG.md
+++ b/CHANGELOG.md
@@ -22,6 +22,11 @@
### Bug fixes
+- Upgrade netty to address CVE-2023-44487, CVE-2023-34462 [#6100](https://github.com/hyperledger/besu/pull/6100)
+- Upgrade grpc to address CVE-2023-32731, CVE-2023-33953, CVE-2023-44487, CVE-2023-4785 [#6100](https://github.com/hyperledger/besu/pull/6100)
+
+---
+
### Download Links
## 23.10.1
diff --git a/gradle/verification-metadata.xml b/gradle/verification-metadata.xml
index 39a5dccc217..b3af3b6affd 100644
--- a/gradle/verification-metadata.xml
+++ b/gradle/verification-metadata.xml
@@ -3,10 +3,6 @@
true
false
-
-
-
-
@@ -587,12 +583,12 @@
-
-
-
+
+
+
-
-
+
+
@@ -661,6 +657,14 @@
+
+
+
+
+
+
+
+
@@ -669,6 +673,11 @@
+
+
+
+
+
@@ -701,9 +710,6 @@
-
-
-
@@ -777,14 +783,6 @@
-
-
-
-
-
-
-
-
@@ -793,6 +791,14 @@
+
+
+
+
+
+
+
+
@@ -822,16 +828,16 @@
-
-
-
-
-
+
+
+
+
+
@@ -981,6 +987,14 @@
+
+
+
+
+
+
+
+
@@ -1004,16 +1018,16 @@
-
-
-
-
-
+
+
+
+
+
@@ -1027,14 +1041,6 @@
-
-
-
-
-
-
-
-
@@ -1043,12 +1049,20 @@
-
-
-
+
+
+
-
-
+
+
+
+
+
+
+
+
+
+
@@ -1061,22 +1075,22 @@
-
-
-
-
-
-
-
-
+
+
+
+
+
+
+
+
-
-
+
+
@@ -1456,156 +1470,180 @@
-
-
-
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
+
+
+
+
+
+
+
+
@@ -1645,12 +1683,12 @@
-
-
-
+
+
+
-
-
+
+
@@ -1663,17 +1701,25 @@
+
+
+
+
+
+
+
+
-
-
-
+
+
+
-
-
+
+
@@ -1684,12 +1730,12 @@
-
-
-
+
+
+
-
-
+
+
@@ -1700,20 +1746,20 @@
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
@@ -1724,17 +1770,12 @@
-
-
-
+
+
+
-
-
-
-
-
-
-
+
+
@@ -1745,44 +1786,49 @@
-
-
-
+
+
+
+
+
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
@@ -1793,28 +1839,28 @@
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
@@ -1822,12 +1868,12 @@
-
-
-
+
+
+
-
-
+
+
@@ -1838,17 +1884,12 @@
-
-
-
+
+
+
-
-
-
-
-
-
-
+
+
@@ -1859,25 +1900,22 @@
-
-
-
-
-
-
+
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
@@ -1885,9 +1923,17 @@
-
-
-
+
+
+
+
+
+
+
+
+
+
+
@@ -1895,12 +1941,12 @@
-
-
-
+
+
+
-
-
+
+
@@ -1911,52 +1957,52 @@
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
-
+
+
-
-
+
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
-
-
-
+
+
+
-
-
-
+
+
+
+
+
+
@@ -1964,88 +2010,80 @@
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
-
-
-
-
-
-
-
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
+
+
@@ -2342,15 +2380,15 @@
-
-
-
+
+
+
-
-
+
+
-
-
+
+
@@ -3473,14 +3511,6 @@
-
-
-
-
-
-
-
-
@@ -3505,14 +3535,6 @@
-
-
-
-
-
-
-
-
@@ -3521,14 +3543,6 @@
-
-
-
-
-
-
-
-
@@ -3609,22 +3623,22 @@
-
-
-
+
+
+
-
-
+
+
-
-
-
+
+
+
-
-
-
+
+
+
@@ -3953,11 +3967,6 @@
-
-
-
-
-
@@ -4051,11 +4060,6 @@
-
-
-
-
-
@@ -4180,17 +4184,6 @@
-
-
-
-
-
-
-
-
-
-
-
@@ -4202,17 +4195,6 @@
-
-
-
-
-
-
-
-
-
-
-
@@ -4224,17 +4206,6 @@
-
-
-
-
-
-
-
-
-
-
-
@@ -4246,17 +4217,6 @@
-
-
-
-
-
-
-
-
-
-
-
@@ -4268,17 +4228,6 @@
-
-
-
-
-
-
-
-
-
-
-
@@ -4290,17 +4239,6 @@
-
-
-
-
-
-
-
-
-
-
-
@@ -4793,9 +4731,6 @@
-
-
-
@@ -4817,9 +4752,6 @@
-
-
-
@@ -4847,9 +4779,6 @@
-
-
-
@@ -4879,9 +4808,6 @@
-
-
-
@@ -4903,9 +4829,6 @@
-
-
-
diff --git a/gradle/versions.gradle b/gradle/versions.gradle
index af5d4fc47ce..b5177767d52 100644
--- a/gradle/versions.gradle
+++ b/gradle/versions.gradle
@@ -67,7 +67,7 @@ dependencyManagement {
entry 'picocli-codegen'
}
- dependencySet(group: 'io.grpc', version: '1.53.0') {
+ dependencySet(group: 'io.grpc', version: '1.59.0') {
entry 'grpc-all'
entry 'grpc-core'
entry 'grpc-netty'
@@ -76,11 +76,11 @@ dependencyManagement {
dependency 'io.kubernetes:client-java:18.0.0'
- dependency 'io.netty:netty-all:4.1.90.Final'
- dependency 'io.netty:netty-tcnative-boringssl-static:2.0.59.Final'
- dependency group: 'io.netty', name: 'netty-transport-native-epoll', version:'4.1.90.Final', classifier: 'linux-x86_64'
- dependency group: 'io.netty', name: 'netty-transport-native-kqueue', version:'4.1.90.Final', classifier: 'osx-x86_64'
- dependency 'io.netty:netty-transport-native-unix-common:4.1.90.Final'
+ dependency 'io.netty:netty-all:4.1.100.Final'
+ dependency 'io.netty:netty-tcnative-boringssl-static:2.0.62.Final'
+ dependency group: 'io.netty', name: 'netty-transport-native-epoll', version:'4.1.100.Final', classifier: 'linux-x86_64'
+ dependency group: 'io.netty', name: 'netty-transport-native-kqueue', version:'4.1.100.Final', classifier: 'osx-x86_64'
+ dependency 'io.netty:netty-transport-native-unix-common:4.1.100.Final'
dependency 'io.opentelemetry:opentelemetry-api:1.24.0'
dependency 'io.opentelemetry:opentelemetry-exporter-otlp:1.24.0'