CVE-2026-48205
أباتشي كاميل DNS: ثوابت رأس التبادل dns.* و term استخدمت أسماء غير مسبوقة بـ Camel والتي تتجاوز مرشح رؤوس HTTP، مما يسمح لعميل HTTP بالتأثير على السلوك الداخلي
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تحقق غير صحيح من المدخلات، تزوير الطلبات من جانب الخادم (SSRF) في مكوّن Apache Camel DNS يقرأ منتجو camel-dns معاملات عمليات DNS - المحلّل المطلوب الاستعلام منه، والاسم أو النطاق المطلوب البحث عنه، ونوع السجل وفئته، ومصطلح البحث - من ترويسات رسائل Exchange التي كانت قيمها الثابتة (DnsConstants.DNS_SERVER، DNS_NAME، DNS_DOMAIN، DNS_TYPE، DNS_CLASS، TERM) هي السلاسل النصية العادية dns.server، dns.name، dns.domain، dns.type، dns.class و term. ولأن هذه الأسماء لا تبدأ ببادئة Camel / camel، فإن HttpHeaderFilterStrategy - الذي يحظر فقط نطاق ترويسات Camel على حدود HTTP - سمح لها بالمرور من طلب HTTP وارد مباشرة إلى Exchange. في مسار يربط مستهلك HTTP (على سبيل المثال platform-http) بمنتج dns:، يمكن لأي عميل HTTP بالتالي تعيين ترويسة dns.server لجعل منتج dig ينشئ SimpleResolver يشير إلى خادم DNS يتحكم فيه المهاجم - وهو تزوير طلب من جانب الخادم عبر DNS، يمكن من خلاله للمهاجم مراقبة الاسم المطلوب الاستعلام عنه وإرجاع استجابات مسمومة - وتعيين ترويسات dns.name / dns.domain لحل أسماء مضيفات داخلية عشوائية، مما يكشف عن وجودها (استطلاع الشبكة الداخلية). لا يلزم أي بيانات اعتماد عندما يكون المستهلك الجسر غير مصادق عليه. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات 4.14.x LTS، فيُقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فيُقترح الترقية إلى 4.18.3. بعد الترقية، يجب على المسارات التي تشغّل عمليات DNS عبر أسماء الترويسات الخام استخدام CamelDnsServer / CamelDnsName / CamelDnsDomain / CamelDnsType / CamelDnsClass / CamelDnsTerm بدلاً من أسماء dns.* / term. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة ترويسات dns.* و term من أي مدخلات غير موثوقة قبل منتج dns:، واضبط خادم DNS ومعاملات البحث من مصدر موثوق في المسار.
المصادر
1أداة إعادة إنتاج لـ CVE-2026-48205: Apache Camel camel-dns حقن رأس dns.* يعيد توجيه استعلامات DNS إلى محلل DNS يتحكم به المهاجم (SSRF عبر DNS) ويمكن من استكشاف أسماء المضيفين الداخلية (تم إصلاحه في 4.14.8/4.18.3/4.21.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.