CVE-2026-49098
أباتشي كاميل: كاميل-كافكا: ثوابت رأس التبادل kafka.OVERRIDE_TOPIC (وغيرها من kafka.*) استخدمت أسماء غير مسبوقة بـ"كاميل" تتجاوز مرشح رؤوس HTTP العلوي، مما يسمح لعميل HTTP بإعادة توجيه رسائل كافكا إلى موضوع عشوائي
- تم النشر
- 06/07/2026
- محدث
- 07/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تحقق غير صحيح من المدخلات، وعدم تحييد العناصر الخاصة في المخرجات المستخدمة بواسطة مكوّن سفلي ('حقن') في مكوّن كافكا الخاص بـ Apache Camel يمكن لمنتج camel-kafka تجاوز الموضوع الهدف المُهيأ له في وقت التشغيل من ترويسة التبادل kafka.OVERRIDE_TOPIC: تُرجع الدالة KafkaProducer.evaluateTopic() قيمة الترويسة بدلاً من الموضوع المُهيأ على نقطة النهاية. استخدمت ثوابت ترويسات التحكم في KafkaConstants (على سبيل المثال OVERRIDE_TOPIC = kafka.OVERRIDE_TOPIC، OVERRIDE_TIMESTAMP = kafka.OVERRIDE_TIMESTAMP، PARTITION_KEY = kafka.PARTITION_KEY) قيمًا عادية غير مسبوقة بـ Camel. يقوم KafkaHeaderFilterStrategy الخاص بـ camel-kafka بتصفية مساحة الاسم kafka.*، ولكن فقط على حدود تسلسل Kafka-to-Exchange (قراءة ترويسات سجلات Kafka إلى Exchange، وكتابة ترويسات Exchange إلى سجل Kafka)؛ ولا ينطبق ذلك على الترويسات القادمة من مستهلك أعلى في مسار متعدد المكونات. يستخدم مستهلك HTTP الأعلى HttpHeaderFilterStrategy، الذي يحظر فقط مساحة اسم Camel / camel، لذا تمر ترويسة kafka.* دون تصفية. ونتيجة لذلك، في مسار يربط مستهلك HTTP (على سبيل المثال platform-http) بمنتج kafka:، يمكن لأي عميل HTTP تعيين ترويسة kafka.OVERRIDE_TOPIC والتسبب في نشر الرسالة إلى موضوع كافكا عشوائي بدلاً من الموضوع المُهيأ - مما يعيد توجيهها إلى موضوع داخلي حساس، أو حقن رسائل مُصممة من قبل المهاجم في موضوع يستهلكه خدمة سفليّة حرجة. يمكن أيضًا حقن الترويسات ذات الصلة kafka.OVERRIDE_TIMESTAMP و kafka.PARTITION_KEY لتأريخ الرسائل بأثر رجعي أو استهداف أقسام محددة. لا يلزم أي اعتماد عند عدم مصادقة المستهلك الجسر. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، فيُقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فيُقترح الترقية إلى 4.18.3. بعد الترقية، يجب على المسارات التي تعيّن أو تقرأ ترويسات كافكا عبر أسماء الترويسات الخام استخدام أسماء CamelKafka* (على سبيل المثال CamelKafkaOverrideTopic و CamelKafkaTopic) بدلاً من قيم kafka.* القديمة. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة ترويسات kafka.* من أي مدخلات غير موثوقة قبل منتج kafka: (على سبيل المثال removeHeaders('kafka.*') في بداية المسار)، وعيّن الموضوع الهدف من مصدر موثوق.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.