PT-2026-108894 · Apache · Apache Camel Karavan

·

CVE-2026-103413

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Camel Karavan versões 4.0.0 até 4.22.0
Description Ocorre uma validação de entrada inadequada quando uma implantação é iniciada. O software deserealiza o arquivo kubernetes.yaml de um projeto e aplica todos os recursos contidos ao cluster sem restringir os tipos de recursos, sem rejeitar opções de pod sensíveis à segurança e sem fixar o namespace de destino. Um usuário autenticado de qualquer função pode, portanto, fazer com que a aplicação aplique recursos arbitrários do Kubernetes ao alcance de sua conta de serviço, incluindo pods que solicitam hostNetwork, hostPID, hostIPC, volumes hostPath, portas de host, contêineres privilegiados, escalonamento de privilégios ou capacidades adicionais.
Recommendations Atualizar para a versão 4.22.1.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103413

Produtos afetados

Apache Camel Karavan