Apache · Apache Karaf · CVE-2026-91048
**Nome do Software Vulnerável e Versões Afetadas**
Apache Karaf (versões afetadas não especificadas)
**Descrição**
A falta de autorização nos escopos de comando de shell `jdbc` e `jms` permite que usuários autenticados, incluindo aqueles com apenas a função `viewer`, executem qualquer comando `jdbc:*` e `jms:*`. Isso ocorre porque o guardião de comandos `SecuredSessionFactoryImpl` permite comandos que não possuem uma regra de Lista de Controle de Acesso (ACL) correspondente. Especificamente, o comando `jdbc:ds-create` permite o armazenamento de uma URL JDBC controlada pelo invasor e não validada em uma configuração de fábrica `pax-jdbc-config`, que é então convertida em um `DataSource` ativo. Como alguns drivers JDBC executam código ou SQL com base em parâmetros de URL, um usuário com privilégios de `viewer` pode alcançar a execução de código arbitrário, ignorando os requisitos de função administrativa que normalmente protegem o `shell:exec`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.