CVE-2026-46456
Apache Camel: Camel-AWS2-SQS: gli attributi dei messaggi in ingresso vengono mappati nell'Exchange senza una HeaderFilterStrategy in ingresso, consentendo a un mittente di messaggi di iniettare header di controllo Camel
- Pubblicato
- 6 lug 2026
- Aggiornato
- 6 lug 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di convalida dell'input impropria nel componente Apache Camel AWS2-SQS. Il componente camel-aws2-sqs mappa gli attributi dei messaggi in ingresso nell'Exchange Camel tramite una HeaderFilterStrategy specifica del componente. Sqs2HeaderFilterStrategy configurava solo un filtro in uscita (setOutFilterPattern, che blocca la scrittura degli header Camel*, breadcrumbId e org.apache.camel.* verso il broker) ma non configurava un filtro in ingresso. Di conseguenza, quando Sqs2Consumer copia ogni MessageAttribute SQS nell'Exchange tramite HeaderFilterStrategy.applyFilterToExternalHeaders, DefaultHeaderFilterStrategy non applicava alcuna regola in ingresso e trattava ogni nome di header come non filtrato — inclusi gli header di controllo interni di Camel come CamelHttpUri, CamelFileName o CamelSqlQuery — copiandoli senza modifiche sul messaggio Camel. Qualsiasi principale in grado di inviare messaggi alla coda SQS consumata (ad esempio un mittente cross-account o un componente in-account con privilegi ridotti in possesso di sqs:SendMessage) poteva quindi impostare header di controllo Camel arbitrari che influenzano il comportamento dei producer a valle nella route (ad esempio reindirizzando un producer HTTP, cambiando un nome file o sovrascrivendo una query); gli header iniettati persistono anche attraverso i salti interni direct, seda e vm. L'impatto concreto a valle dipende da quali producer utilizza la route. Questo problema riguarda Apache Camel: dalla 4.0.0 prima della 4.14.8, dalla 4.15.0 prima della 4.18.3, dalla 4.19.0 prima della 4.21.0. Si consiglia agli utenti di aggiornare alla versione 4.21.0, che risolve il problema. Se gli utenti si trovano sul ramo di release LTS 4.14.x, si consiglia di aggiornare alla 4.14.8. Se gli utenti si trovano sul ramo di release 4.18.x, si consiglia di aggiornare alla 4.18.3. La correzione aggiunge una regola HeaderFilterStrategy in ingresso a Sqs2HeaderFilterStrategy che filtra il namespace degli header Camel senza distinzione tra maiuscole e minuscole nella mappatura in ingresso, così gli header Camel* / camel* forniti dal mittente non vengono più copiati nell'Exchange. Per le distribuzioni che non possono aggiornare immediatamente, rimuovere gli header di controllo Camel dai messaggi in ingresso prima che raggiungano qualsiasi producer a valle (ad esempio removeHeaders('Camel*') e removeHeaders('camel*') all'inizio della route) e limitare chi può inviare alla coda SQS consumata applicando permessi sqs:SendMessage con privilegi minimi sulla policy delle risorse della coda.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.