CVE-2026-40453
Apache Camel JMS، Apache Camel CoAP، Apache Camel Google PubSub: إصلاح غير مكتمل لـ CVE-2025-27636 في استراتيجيات HeaderFilterStrategies غير الخاصة بـ HTTP (camel-jms، camel-sjms، camel-coap، camel-google-pubsub) يسمح بحقن رؤوس بأحرف مختلفة الحالة
- تم النشر
- 27/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإصلاح لـ CVE-2025-27636 أضاف استدعاء `setLowerCase(true)` إلى `HttpHeaderFilterStrategy` بحيث يتم تصفية أسماء الرؤوس ذات الأحرف المختلفة مثل 'CAmelExecCommandExecutable' إلى جانب 'CamelExecCommandExecutable'. لم يتم تطبيق نفس استدعاء `setLowerCase(true)` على خمسة تطبيقات لـ `HeaderFilterStrategy` غير الخاصة بـ HTTP: `JmsHeaderFilterStrategy` و`ClassicJmsHeaderFilterStrategy` في camel-jms، و`SjmsHeaderFilterStrategy` في camel-sjms، و`CoAPHeaderFilterStrategy` في camel-coap، و`GooglePubsubHeaderFilterStrategy` في camel-google-pubsub. نظرًا لأن هذه الاستراتيجيات تستخدم تصفية حساسة لحالة الأحرف عبر `String.startsWith('Camel'/'camel')` بينما يخزن Camel Exchange الرؤوس في خريطة غير حساسة لحالة الأحرف، يمكن للمهاجم الذي لديه وصول منتج JMS (أو ما يعادله) إلى الوسيط الذي يستهلكه مسار Camel حقن رؤوس Camel داخلية بأحرف مختلفة، والتي يتم حلها بعد ذلك بواسطة المكونات النهائية مثل camel-exec وcamel-file باستخدام حالتها الأساسية. يتيح ذلك تنفيذ التعليمات البرمجية عن بُعد وكتابة ملفات عشوائية على المسارات التي تعيد توجيه رسائل JMS إلى مكونات تعتمد على الرؤوس. تؤثر هذه المشكلة على Apache Camel: من 3.0.0 قبل 4.14.6، ومن 4.15.0 قبل 4.18.2، ومن 4.19.0 قبل 4.20.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.20.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، فمن المقترح الترقية إلى 4.14.6. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فمن المقترح الترقية إلى 4.18.2.
المصادر
2مُعيد إنتاج لـ CVE-2026-40453: حقن ترويسة Camel بحالة أحرف مختلفة في Apache Camel (إصلاح غير مكتمل لـ CVE-2025-27636)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.