CVE-2026-40453
Apache Camel JMS、Apache Camel CoAP、Apache Camel Google PubSub:非HTTP HeaderFilterStrategies(camel-jms、camel-sjms、camel-coap、camel-google-pubsub)中CVE-2025-27636的不完整修复允许大小写变体标头注入
- 公開済み
- 2026/04/27
- 更新済み
- 2026/07/15
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 73.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
CVE-2025-27636の修正では、`HttpHeaderFilterStrategy`に`setLowerCase(true)`が追加され、`'CamelExecCommandExecutable'`などの大文字小文字のバリエーションを持つヘッダー名が、`'CamelExecCommandExecutable'`と同様にフィルタリングされるようになりました。同じ`setLowerCase(true)`呼び出しは、5つの非HTTP `HeaderFilterStrategy`実装には適用されていません:camel-jmsの`JmsHeaderFilterStrategy`と`ClassicJmsHeaderFilterStrategy`、camel-sjmsの`SjmsHeaderFilterStrategy`、camel-coapの`CoAPHeaderFilterStrategy`、camel-google-pubsubの`GooglePubsubHeaderFilterStrategy`。これらのストラテジーは大文字小文字を区別する`String.startsWith('Camel'/'camel')`フィルタリングを使用する一方、Camel Exchangeはヘッダーを大文字小文字を区別しないマップに格納するため、Camelルートが消費するブローカーへのJMS(または同等の)プロデューサーアクセスを持つ攻撃者は、大文字小文字のバリエーションを持つCamel内部ヘッダーを注入でき、これらはcamel-execやcamel-fileなどの下流コンポーネントによって正規の大文字小文字表記で解決されます。これにより、JMSメッセージをヘッダー駆動型コンポーネントに転送するルート上で、リモートコード実行と任意のファイル書き込みが可能になります。この問題はApache Camelに影響します:3.0.0から4.14.6未満、4.15.0から4.18.2未満、4.19.0から4.20.0未満。ユーザーは、この問題を修正したバージョン4.20.0にアップグレードすることを推奨されます。4.14.x LTSリリースストリームをご利用の場合は、4.14.6にアップグレードすることをお勧めします。4.18.xリリースストリームをご利用の場合は、4.18.2にアップグレードすることをお勧めします。
ソース
2CVE-2026-40453の再現ツール: Apache CamelのケースバリアントCamelヘッダーインジェクション(CVE-2025-27636の不完全な修正)
CVE-2026-46587 の再現コード: Apache Camel camel-couchbase の CCB_* ヘッダーインジェクションにより、ドキュメントの開示、改ざん、および TTL 強制によるデータ破壊が可能になる (4.14.8/4.18.3/4.21.0 で修正済み)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。