CVE-2026-40860
Apache Camel: camel-jms、camel-sjms、camel-sjms2およびcamel-amqpにおけるJMS ObjectMessageの安全でないデシリアライゼーション
- 公開済み
- 2026/04/27
- 更新済み
- 2026/09/10
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 67.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
camel-jms の JmsBinding.extractBodyFromJms() と、camel-sjms の同等の JmsBinding クラスは、javax.jms.ObjectMessage.getObject() を介して受信した JMS ObjectMessage 値のペイロードを、ObjectInputFilter、クラスの許可リスト、またはクラスの拒否リストを適用せずにデシリアライズしていました。このコードパスは、mapJmsMessage オプションが有効(デフォルト)で、Camel が JMS コンシューマーとして動作する場合に常に到達するため、Camel アプリケーションが消費するキューまたはトピックに細工された ObjectMessage を公開できる攻撃者は、クラスパスにデシリアライゼーションガジェットチェーンが存在する場合にリモートコード実行を達成できました。同じ処理は、camel-sjms2(その Sjms2Endpoint は SjmsEndpoint を継承)と camel-amqp(その AMQPJmsBinding は JmsBinding を継承)を介して推移的に到達し、さらに JmsComponent 上に構築された camel-activemq や camel-activemq6 などの他の JMS ファミリーコンポーネントによっても到達しました。この問題は Apache Camel に影響します: 3.0.0 から 4.14.7 未満、4.15.0 から 4.18.2 未満、4.19.0 から 4.20.0 未満。ユーザーは、この問題を修正するバージョン 4.20.0 にアップグレードすることを推奨されます。4.14.x LTS リリースストリームを使用している場合は、4.14.7 にアップグレードすることをお勧めします。4.18.x リリースストリームを使用している場合は、4.18.2 にアップグレードすることをお勧めします。
ソース
2CVE-2026-40860 の再現コード — Apache Camel camel-jms/sjms/amqp JMS ObjectMessage の安全でないデシリアライゼーション (RCE)
CVE-2026-43866 の再現コード — Apache Camel camel-jms における偽造された DefaultExchangeHolder による CVE-2026-40860 デシリアライゼーションフィルターのバイパス (Exchange-state インジェクション)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。