CVE-2026-63621
Apache Camel: Camel-Knative: تم تعيين حقول امتداد CloudEvent المستلمة في وضع المحتوى المهيكل على رؤوس الرسائل دون تطبيق أي استراتيجية لتصفية الرؤوس
- تم النشر
- 24/08/2026
- محدث
- 25/08/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 29.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحقق غير السليم من المدخلات، والتحييد غير السليم للعناصر الخاصة في المخرجات المستخدمة بواسطة مكوّن سفلي ('الحقن') في مكوّن Apache Camel Knative يقوم مستهلك Knative في camel-knative بتعيين سمات CloudEvent الواردة إلى ترويسات رسائل Camel. في وضع المحتوى الثنائي، يقوم مسار ترويسات HTTP بتصفية الترويسات الداخلية لـ Camel عبر KnativeHttpHeaderFilterStrategy، أما في وضع المحتوى المنظّم (Content-Type application/cloudevents+json) فتتم قراءة حقول امتداد CloudEvent مباشرةً من نص JSON ويُنسخ كل مفتاح امتداد إلى ترويسات Exchange دون تطبيق أي HeaderFilterStrategy (CloudEventProcessors، الإصدارات 1.0 و1.0.1 و1.0.2). ونتيجةً لذلك، يمكن لمهاجم غير موثَّق حقن ترويسات داخلية لـ Camel (مثل CamelHttpUri وCamelHttpPath وCamelFileName) عبر طلب CloudEvent في الوضع المنظّم، وتُطابَق بطريقة غير حساسة لحالة الأحرف مع خريطة ترويسات Camel. وعندما يمرّر مسار (route) الرسائل من مستهلك Knative إلى مكوّن يعتمد على الترويسات مثل camel-http أو camel-file، فإن الترويسات المحقونة تتجاوز القيم المكوَّنة، مما يتيح تزوير الطلبات من جانب الخادم (SSRF) أو اجتياز المسار (path traversal) أو إعادة توجيه إرسال الرسائل اعتمادًا على المسار. هذا إصلاح غير مكتمل لتصفية الترويسات الواردة التي أُضيفت سابقًا لمسار وضع المحتوى الثنائي، وهو النمط نفسه الذي عولج في camel-cxf/camel-knative (CVE-2026-47323)، وcamel-undertow (CVE-2025-30177)، ومرشّح الترويسات الواردة الأوسع (CVE-2025-27636 وCVE-2025-29891)، واستراتيجيات غير HTTP (CVE-2026-40453). تؤثر هذه المشكلة على Apache Camel: من 3.15.0 حتى ما قبل 4.14.9، ومن 4.15.0 حتى ما قبل 4.18.4، ومن 4.19.0 حتى ما قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.22.0 الذي يصلح المشكلة. إذا كان المستخدمون على مسار إصدارات LTS 4.18.x، فمن المستحسن الترقية إلى 4.18.4. إذا كان المستخدمون على مسار إصدارات LTS 4.14.x، فمن المستحسن الترقية إلى 4.14.9. الإصدارات غير LTS من 4.15.0 حتى 4.17.0 ومن 4.19.0 حتى 4.21.0 متأثرة لكنها لا تتلقى إصلاحًا صيانةً؛ وينبغي للمستخدمين على هذه الإصدارات الترقية إلى 4.18.4 أو 4.22.0.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.