
تقرير احترافي لتقييم الثغرات الأمنية لمخاطر التحقق من صحة الوسائط في Apache Camel Docling، بما في ذلك الأثر التقني والمعالجة واستراتيجية التخفيف.
تقرير أمن سيبراني بأسلوب استشاري
تقرير احترافي لتقييم الثغرات حول خطر التحقق من وسيطات Apache Camel Docling، بما في ذلك الأثر التقني والمعالجة واستراتيجية التخفيف.
| الحقل | التفاصيل |
|---|---|
| نوع التقرير | تقرير تقييم الثغرات |
| سياق المهمة | البحث الأمني |
| التركيز الأساسي | أمن التطبيقات |
| الجمهور | فرق الأمن، فرق الهندسة، مدراء التوظيف |
| أسلوب المخرجات | ملخص تنفيذي، تحليل فني، أثر على الأعمال، خارطة طريق للمعالجة |
| حالة النشر | مُنقّى للمراجعة العامة في المحفظة المهنية |
[!IMPORTANT] تمت تنقية هذا التقرير عمدًا للنشر العام على GitHub. تم استبدال المعرّفات الحساسة وبيانات الاعتماد وقيم البنية التحتية والأدلة الخاصة بالعميل ببدائل واضحة.
[!TIP] لمراجعة سريعة، ابدأ بالملخص التنفيذي وقسم الأثر. وللتعمق الفني، تابع إلى التحليل الفني والمعالجة.
CVE-2026-40047 - حقن وسيطات الأوامر في Apache Camel Docling CLI
ثغرة أمنية خطيرة من نوع حقن وسيطات الأوامر (Argument Injection) في مكون camel-docling الخاص بإطار عمل Apache Camel، تسمح لمهاجم بحقن وسيطات CLI غير مرغوب فيها وقيم مسارات متجاوزة (Path Traversal) إلى الأداة الخارجية docling.
تقع الثغرة في الصنف DoclingProducer حيث تقوم الدالة addCustomArguments بإلحاق قائمة الوسائط المخصصة CamelDoclingCustomArguments إلى أمر docling دون تحقق كافٍ. كان التحقق المعتمد على قائمة محظورة (Denylist) فقط مع فحص حرفي لـ ../، مما يسمح بتجاوز الوسائط غير المعروفة والمسارات المطلقة.
| السمة | القيمة |
|---|---|
| المعرّف | CVE-2026-40047 |
| CVSS / الشدة | 9.1 |
| فئة الضعف | CWE-88) / Path Traversal (CWE-22) |
تم تقييم الضعف من منظور أمن التطبيقات ومخاطر البنية التحتية. صُنّفت المشكلة الأساسية على أنها حقن وسيطات الأوامر (Argument Injection) وتم توثيقها في صيغة منقّاة مناسبة للنشر العام في المحفظة المهنية.
Apache Camel هو إطار تكامل قوي يستخدم على نطاق واسع في المؤسسات لربط الأنظمة المختلفة. مكون camel-docling يقوم باستدعاء الأداة الخارجية docling (أداة تحويل المستندات) عبر ProcessBuilder.
الإصلاح يستبدل الـ Denylist بـ قائمة مسموح بها (Allowlist) صارمة:
--output, -o)Path.normalize() قبل التحققأُعدّ هذا المستند كتقرير احترافي ضمن محفظة الأمن السيبراني
مع التركيز على التواصل الواضح للمخاطر والمعالجة العملية والتحسين الدفاعي.
| العنصر | التفاصيل |
|---|
| CVE | CVE-2026-40047 |
| CVSS v3.1 | 9.1 (Critical) |
| المتجه | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
| النوع | Argument Injection (CWE-88) / Path Traversal (CWE-22) |
| المنتج | Apache Camel (camel-docling) |
| الإصدارات المتأثرة | من 4.15.0 إلى 4.18.2 |
| الإصدار المُصحَّح | 4.18.3 / 4.19.0 |
| اكتُشِفت بواسطة | Andrea Cosentino (Apache Software Foundation) |
| التأثير | حقن وسائط CLI غير مرغوب فيها وتجاوز المسارات |
| النطاق المتأثر |
| من 4.15.0 إلى 4.18.2 |
| الإصدار المُصحَّح | 4.18.3 / 4.19.0 |