CVE-2026-46456
Apache Camel: Camel-AWS2-SQS: Los atributos de mensajes entrantes se asignan al Exchange sin una HeaderFilterStrategy de entrada, lo que permite que un remitente de mensajes inyecte encabezados de control de Camel
- Publicado
- 6 jul 2026
- Actualizado
- 6 jul 2026
- Asignación de CNA
- apache
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 54,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de validación de entrada incorrecta en el componente Apache Camel AWS2-SQS. El componente camel-aws2-sqs mapea los atributos de mensaje entrantes al Camel Exchange a través de una HeaderFilterStrategy específica del componente. Sqs2HeaderFilterStrategy configuró únicamente un filtro de salida (setOutFilterPattern, que bloquea que los encabezados Camel*, breadcrumbId y org.apache.camel.* se escriban en el broker) pero no configuró un filtro de entrada. Como resultado, cuando Sqs2Consumer copia cada MessageAttribute de SQS al Exchange mediante HeaderFilterStrategy.applyFilterToExternalHeaders, DefaultHeaderFilterStrategy no aplicó ninguna regla de entrada y trató cada nombre de encabezado como no filtrado — incluidos los encabezados de control internos de Camel como CamelHttpUri, CamelFileName o CamelSqlQuery — copiándolos sin modificar al mensaje de Camel. Cualquier principal capaz de enviar mensajes a la cola SQS consumida (por ejemplo, un remitente de otra cuenta o un componente dentro de la cuenta con menos privilegios que posea sqs:SendMessage) podría, por tanto, establecer encabezados de control arbitrarios de Camel que influyan en el comportamiento de los productores posteriores en la ruta (por ejemplo, redirigiendo un productor HTTP, cambiando un nombre de archivo o sobrescribiendo una consulta); los encabezados inyectados también persisten a través de saltos internos direct, seda y vm. El impacto concreto en los productores posteriores depende de qué productores utilice la ruta. Este problema afecta a Apache Camel: desde 4.0.0 antes de 4.14.8, desde 4.15.0 antes de 4.18.3, desde 4.19.0 antes de 4.21.0. Se recomienda a los usuarios actualizar a la versión 4.21.0, que corrige el problema. Si los usuarios están en la serie de versiones LTS 4.14.x, se les sugiere actualizar a 4.14.8. Si los usuarios están en la serie de versiones 4.18.x, se les sugiere actualizar a 4.18.3. La corrección añade una regla de HeaderFilterStrategy de entrada a Sqs2HeaderFilterStrategy que filtra el espacio de nombres de encabezados de Camel sin distinguir mayúsculas de minúsculas en el mapeo de entrada, de modo que los encabezados Camel* / camel* proporcionados por el remitente ya no se copian al Exchange. Para implementaciones que no puedan actualizar de inmediato, elimine los encabezados de control de Camel de los mensajes entrantes antes de que lleguen a cualquier productor posterior (por ejemplo, removeHeaders('Camel*') y removeHeaders('camel*') al inicio de la ruta), y restrinja quién puede enviar a la cola SQS consumida aplicando permisos sqs:SendMessage de privilegio mínimo en la política de recursos de la cola.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.