Yu Bao

#326de 56,330
511.9CVSS total
Vulnerabilidades · 71
Baixa
4
Média
25
Alta
30
Crítica
12
PT-2026-55893
3.7
2026-07-06
Apache · Apache Camel · CVE-2026-46584
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no Componente de Mail do Apache Camel permite a exposição de informações sensíveis. A função `MailProducer.getSender()` verifica trocas de saída em busca de cabeçalhos de mensagem nos namespaces `mail.smtp.` e `mail.smtps.`. Se presentes, esses valores são aplicados como propriedades de sessão do JavaMail, substituindo a configuração do endpoint. Como esse namespace não é bloqueado por nenhuma `HeaderFilterStrategy`, entradas não confiáveis de protocolos como parâmetros de consulta HTTP, cabeçalhos de requisição, JMS ou Kafka podem ser usadas para manipular o produtor. Em versões anteriores à 4.19.0, um invasor pode definir a variável `mail.smtp.host` para redirecionar a conexão SMTP para um servidor malicioso, resultando no roubo de nomes de usuário e senhas configurados. Nas versões 4.19.0 e posteriores, o impacto é limitado ao enfraquecimento da segurança do transporte através de variáveis como `mail.smtp.ssl.trust`, `mail.smtp.starttls.enable` ou `mail.smtp.socks.host`, permitindo potencialmente a interceptação de mensagens de saída. **Recommendations** Atualize o Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualize o Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualize o Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Como solução temporária, utilize `removeHeaders('mail.smtp.*')` e `removeHeaders('mail.smtps.*')` para remover o namespace entre qualquer entrada não confiável e o produtor smtp/smtps. Restrinja o uso de substituições por mensagem, garantindo que `useJavaMailSessionPropertiesFromHeaders` esteja definido como false, habilitando-o apenas em endpoints confiáveis.
PT-2026-55894
7.5
2026-07-06
Apache · Apache Camel · CVE-2026-46585
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no Componente Lucene do Apache Camel permite a ignoração de autorização por meio de chaves controladas pelo usuário. O produtor `camel-lucene` lê frases de pesquisa de um cabeçalho de Exchange `LuceneConstants.HEADER QUERY` (com o valor `QUERY`) e `HEADER RETURN LUCENE DOCS` (com o valor `RETURN LUCENE DOCS`). Como esses nomes não possuem o prefixo `Camel` ou `camel`, a `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas diretamente para o Exchange. Em rotas que expõem operações de consulta Lucene via um consumidor HTTP, um invasor pode definir o cabeçalho `QUERY` para executar consultas arbitrárias no índice de texto completo, substituindo os filtros pretendidos. Isso pode resultar no acesso não autorizado a documentos ou alto consumo de CPU através de consultas de expressões regulares complexas. Nenhuma credencial é necessária se o consumidor HTTP não for autenticado. **Recommendations** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha 4.18.x. Após a atualização, as rotas que definem a consulta via nomes de cabeçalho brutos devem usar `CamelLuceneQuery` e `CamelLuceneReturnLuceneDocs` em vez de `QUERY` e `RETURN LUCENE DOCS`. Como mitigação temporária, remova os cabeçalhos `QUERY` e `RETURN LUCENE DOCS` antes do produtor Lucene e defina a consulta a partir de uma fonte confiável.
PT-2026-55883
8.1
2026-07-06
Apache · Apache Activemq Artemis · CVE-2026-42527
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.14.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Existe um problema onde o padrão ObjectInputFilter padrão usado para filtragem de desserialização em vários componentes permite classes que realizam E/S de rede, como `java.net.URL` e `java.net.InetAddress`. Um invasor pode enviar um payload serializado Java contendo um `HashMap` com chaves `java.net.URL` para um consumidor afetado. Isso faz com que a JVM emita consultas DNS para um host controlado pelo invasor durante a desserialização, criando um canal lateral out-of-band. O risco é mais significativo na família `camel-jms` porque a função `extractBodyFromJms()` em `JmsBinding` invoca `getObject()` incondicionalmente quando a variável `mapJmsMessage` está definida como true. Os componentes afetados incluem `camel-jms`, `camel-sjms`, `camel-amqp`, `camel-mina`, `camel-netty`, `camel-netty-http`, `camel-vertx-http`, `camel-infinispan` e os componentes de repositório de agregação `camel-leveldb`, `camel-cassandraql`, `camel-consul` e `camel-sql`. **Recommendations** Atualizar Apache Camel versões 4.14.0 até 4.14.7 para a versão 4.14.8. Atualizar Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Configurar uma lista de permissões no lado do provedor JMS usando `deserializationAllowList` ou `deserializationDenyList` no Apache ActiveMQ Artemis, ou `org.apache.activemq.SERIALIZABLE PACKAGES` no Apache ActiveMQ Classic. Substituir o filtro padrão através da opção `deserializationFilter` no nível do endpoint ou da propriedade de sistema da JVM `-Djdk.serialFilter` usando o padrão `!java.net.**;java.**;javax.**;org.apache.camel.**;!*` (ou `!java.net.**;java.**;org.apache.camel.**;!*` para componentes de repositório de agregação).
PT-2026-55899
9.4
2026-07-06
Apache · Apache Camel · CVE-2026-48203
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Um problema de injeção e Server-Side Request Forgery (SSRF) existe no componente Solr do Apache Camel. O produtor `camel-solr` copia cabeçalhos de mensagens Exchange que iniciam com o prefixo `SolrParam.` para os parâmetros de requisição do Solr e aqueles que iniciam com `SolrField.` para os campos do documento Solr indexado. Como esses prefixos não começam com o namespace `Camel` ou `camel`, o `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas para o Exchange. Em rotas que fazem a ponte entre um consumidor HTTP e um produtor `solr:`, um invasor não autenticado pode injetar parâmetros de requisição Solr arbitrários via cabeçalhos `SolrParam.*` — como `shards` ou `stream.url` para disparar SSRF contra serviços internos ou endpoints de metadados de nuvem, ou `qt` para acessar manipuladores administrativos — e injetar campos arbitrários em documentos via cabeçalhos `SolrField.*`. **Recommendations** Atualizar Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Após a atualização, as rotas que definem parâmetros ou campos Solr devem usar `CamelSolrParam.` e `CamelSolrField.` em vez de `SolrParam.` e `SolrField.`. Como mitigação temporária, remova os cabeçalhos `SolrParam.*` e `SolrField.*` de qualquer entrada não confiável antes do produtor `solr:` e defina os parâmetros e campos necessários a partir de uma fonte confiável na rota.
PT-2026-55889
9.8
2026-07-06
Apache · Apache Camel · CVE-2026-46454
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Descrição** Uma validação de entrada inadequada no componente Apache Camel Cometd permite que usuários não autenticados injetem cabeçalhos de controle do Camel arbitrários. A função `CometdBinding.populateExchangeFromMessage()` copia o mapa `ext.CamelHeaders` do cliente CometD diretamente para a mensagem Camel sem aplicar uma HeaderFilterStrategy. Como nenhuma Bayeux SecurityPolicy é instalada por padrão, qualquer cliente que complete o handshake Bayeux pode publicar mensagens que modifiquem cabeçalhos de controle internos, como `CamelHttpUri`, `CamelFileName` ou `CamelJmsDestinationName`. Isso pode resultar no redirecionamento de produtores HTTP, alteração de nomes de arquivos ou substituição de destinos JMS, sendo que os cabeçalhos injetados persistem através de saltos internos direct, seda e vm. **Recomendações** Atualize para a versão 4.21.0. Atualize para a versão 4.14.8 para aqueles na linha de lançamentos LTS 4.14.x. Atualize para a versão 4.18.3 para aqueles na linha de lançamentos 4.18.x. Remova os cabeçalhos de controle do Camel das mensagens CometD recebidas utilizando `removeHeaders('Camel*')` e `removeHeaders('camel*')` no início da rota. Instale uma Bayeux SecurityPolicy explícita no CometdComponent para garantir que apenas clientes autenticados possam publicar mensagens.
PT-2026-55888
5.3
2026-07-06
Apache · Apache Camel · CVE-2026-46453
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.3.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Descrição** Uma validação de entrada inadequada no componente camel-elasticsearch-rest-client permite a ignorar a autorização. O componente utiliza constantes de cabeçalho sem prefixo—`SEARCH QUERY`, `OPERATION`, `INDEX NAME`, `INDEX SETTINGS` e `ID`—que não são bloqueadas pelo `HttpHeaderFilterStrategy` por não possuírem o prefixo 'Camel' ou 'camel'. Quando uma rota expõe um ponto de entrada HTTP antes de um produtor elasticsearch-rest-client, um cliente não confiável pode fornecer esses cabeçalhos para sobrescrever as consultas e operações configuradas. Isso pode resultar em ações não autorizadas, como a leitura de todos os documentos em um índice, a exclusão de documentos ou a exfiltração de campos específicos, sem a necessidade de credenciais. **Recomendações** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha 4.18.x. Como mitigação temporária, remova os cabeçalhos `SEARCH QUERY`, `OPERATION`, `INDEX NAME`, `INDEX SETTINGS` e `ID` de mensagens recebidas não confiáveis antes que alcancem o produtor. Aplique um `HeaderFilterStrategy` personalizado que bloqueie os nomes de cabeçalho mencionados.
PT-2026-55897
7.5
2026-07-06
Apache · Apache Camel · CVE-2026-46592
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Existe um problema de validação inadequada de entrada no componente Apache Camel CXF SOAP, resultando em um redirecionamento de agente confundido (confused-deputy). O produtor `camel-cxf` determina qual operação SOAP invocar em um serviço de backend usando os cabeçalhos de Exchange `operationName` e `operationNamespace`. Como esses cabeçalhos não possuíam o prefixo Camel obrigatório, a `HttpHeaderFilterStrategy` não os bloqueou na fronteira HTTP. Consequentemente, um cliente HTTP não autenticado poderia manipular esses cabeçalhos para forçar o `CxfProducer` a executar uma operação WSDL diferente da pretendida, como substituir uma operação de leitura por uma destrutiva. Este problema também afeta o `camel-cxfrs` devido ao módulo compartilhado `camel-cxf-common`. **Recommendations** Atualizar as versões do Apache Camel 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar as versões do Apache Camel 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária, remova os cabeçalhos `operationName` e `operationNamespace` de qualquer entrada não confiável antes que cheguem ao produtor `cxf:` e defina a operação a partir de uma fonte confiável na rota.