PT-2026-35393 · Apache · Apache Camel
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Apache Camel (versões afetadas não especificadas)
Descrição
Uma falha no componente
camel-consul ocorre quando a classe ConsulRegistry utiliza a função ConsulRegistryUtils.deserialize() para processar dados. Um invasor com acesso de escrita ao armazenamento de Chave-Valor (KV) do Consul pode injetar um objeto Java serializado malicioso. Como o componente lê valores serializados em Java sem a filtragem adequada de entrada, isso pode levar à execução de código arbitrário dentro do processo Camel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Camel