CVE-2026-40047
Apache Camel: Camel-Docling: Validazione insufficiente degli argomenti CLI personalizzati consente l'iniezione di argomenti e il path traversal in DoclingProducer
- Pubblicato
- 6 lug 2026
- Aggiornato
- 6 lug 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 83,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability nel componente Apache Camel Docling. Il componente camel-docling invoca lo strumento esterno `docling` da riga di comando assemblando un elenco di argomenti in DoclingProducer ed eseguendolo tramite java.lang.ProcessBuilder. Gli argomenti CLI personalizzati forniti tramite l'header di scambio `CamelDoclingCustomArguments` (una List<String>) venivano aggiunti a tale elenco di argomenti con una validazione insufficiente: l'implementazione originale si basava su una denylist di flag non consentiti e rifiutava solo i valori di percorso che contenevano una sequenza letterale `../`. Di conseguenza, una route Camel che inoltra dati influenzati esternamente nell'header `CamelDoclingCustomArguments` (o negli header che contengono percorsi utilizzati per costruire l'invocazione) potrebbe indurre il producer a passare flag CLI `docling` non riconosciuti o non intenzionali al sottoprocesso, e potrebbe fornire valori di argomento simili a percorsi che risolvevano al di fuori della directory prevista tramite sequenze di traversal non intercettate dal controllo letterale `../`. Poiché Camel stesso costruisce l'invocazione di `docling` a partire da questi valori, il componente è responsabile di vincolarli, e la validazione debole consentiva l'iniezione di argomenti CLI e il directory traversal negli argomenti passati allo strumento esterno. L'invocazione utilizza la forma basata su elenco di ProcessBuilder, quindi una shell non interpreta i valori degli argomenti; l'iniezione di comandi del sistema operativo tramite metacaratteri di shell non era possibile, e il rifiuto dei metacaratteri aggiunto dalla correzione è difesa in profondità. Questo problema riguarda Apache Camel: dalla 4.15.0 fino alla 4.18.3 (esclusa). Si consiglia agli utenti di aggiornare a una release che contiene la correzione CAMEL-23212. Sul ramo principale la correzione è inclusa a partire da Apache Camel 4.19.0 (e release successive come la 4.20.0). Per gli utenti sul ramo delle release LTS 4.18.x, aggiornare alla 4.18.3. La correzione sostituisce la denylist con una allowlist rigorosa di flag CLI `docling` riconosciuti (rifiutando qualsiasi flag non riconosciuto e rifiutando i flag gestiti dal producer come i flag per la directory di output), rifiuta in modo difensivo i metacaratteri di shell nei valori degli argomenti e normalizza i valori simili a percorsi con Path.normalize() prima di validarli, così da rilevare le sequenze di traversal che aggirano un controllo letterale `../`. Come difesa in profondità, gli autori delle route dovrebbero evitare di mappare contenuti di messaggi non attendibili nell'header `CamelDoclingCustomArguments` e negli header che contengono percorsi, e dovrebbero rimuovere gli header interni di Camel dai messaggi che arrivano da producer non attendibili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.