PT-2026-55901 · Apache · Apache Camel
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Camel versões 4.0.0 até 4.14.7
Apache Camel versões 4.15.0 até 4.18.2
Apache Camel versões 4.19.0 até 4.20.9
Description
A validação inadequada de entrada no componente DNS do Apache Camel permite a ocorrência de Server-Side Request Forgery (SSRF). Os produtores
camel-dns leem parâmetros de operação DNS de cabeçalhos de mensagem Exchange usando strings simples: dns.server, dns.name, dns.domain, dns.type, dns.class e term. Como esses nomes não começam com o prefixo Camel, a HttpHeaderFilterStrategy permite que eles passem de requisições HTTP recebidas diretamente para o Exchange. Em rotas que fazem a ponte entre um consumidor HTTP e um produtor dns:, um invasor não autenticado pode definir o cabeçalho dns.server para redirecionar consultas para um servidor DNS malicioso para observar nomes consultados ou retornar respostas falsificadas. Além disso, a manipulação de dns.name ou dns.domain permite o reconhecimento de rede interna ao resolver nomes de hosts internos arbitrários.Recommendations
Atualizar para a versão 4.21.0.
Atualizar para a versão 4.14.8 para aqueles no fluxo LTS 4.14.x.
Atualizar para a versão 4.18.3 para aqueles no fluxo 4.18.x.
Após a atualização, substitua o uso dos nomes de cabeçalho
dns.* e term por CamelDnsServer, CamelDnsName, CamelDnsDomain, CamelDnsType, CamelDnsClass e CamelDnsTerm em rotas que executam operações DNS.
Como mitigação temporária, remova os cabeçalhos dns.* e term de qualquer entrada não confiável antes que cheguem ao produtor dns: e defina os parâmetros de servidor DNS a partir de uma fonte confiável na rota.Exploit
Correção
SSRF
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Camel