CVE-2026-46457
Apache Camel: Camel-NATS: 受信NATSメッセージヘッダーは、HeaderFilterStrategyが設定されていない状態でExchangeにマッピングされるため、サブジェクトに公開できるクライアントがCamel制御ヘッダーを注入できる可能性があります。
- 公開済み
- 2026/07/06
- 更新済み
- 2026/07/06
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 49.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache Camel NATSコンポーネントにおける不適切な入力検証の脆弱性。camel-natsコンポーネントは、インバウンドのNATSメッセージヘッダーをCamel Exchangeにマッピングしますが、そのheaderFilterStrategyは、インバウンドルールが設定されていない素の新しいDefaultHeaderFilterStrategy()にデフォルト設定されていました(NatsConfiguration)。inFilter、inFilterPattern、inFilterStartsWithが設定されていない場合、DefaultHeaderFilterStrategy.applyFilterToExternalHeadersはすべてのヘッダー名に対してフィルタリングされないを返すため、NatsConsumerはすべてのNATSメッセージヘッダー(CamelHttpUri、CamelFileName、CamelSqlQueryなどのCamel内部制御ヘッダーを含む)を変更せずにCamelメッセージへコピーします。そのため、消費対象のNATSサブジェクトにパブリッシュできるクライアントは、ルート内のダウンストリームプロデューサーの動作に影響を与える任意のCamel制御ヘッダーを注入できます(例えば、HTTPプロデューサーのリダイレクト、ファイル名の変更、クエリの上書きなど)。注入されたヘッダーは、内部のdirect、seda、vmホップをまたいでも保持されます。具体的なダウンストリームへの影響は、ルートが使用するプロデューサーによって異なります。NATSメッセージヘッダーにはNATS 2.2以降が必要であり、NATSサーバーが認証なしで設定されている場合(NATSサーバーのデフォルト)、この問題は認証情報なしで到達可能です。この問題はApache Camelに影響します:4.0.0から4.14.8未満、4.15.0から4.18.3未満、4.19.0から4.21.0未満。ユーザーは、この問題を修正したバージョン4.21.0にアップグレードすることを推奨されます。4.14.x LTSリリースストリームを使用している場合は、4.14.8にアップグレードすることを推奨します。4.18.xリリースストリームを使用している場合は、4.18.3にアップグレードすることを推奨します。この修正により、camel-natsはデフォルトで専用のNatsHeaderFilterStrategyを使用するようになり、インバウンドマッピング時にCamelヘッダーの名前空間を大文字小文字を区別せずにフィルタリングするため、クライアントが提供するCamel* / camel*ヘッダーはExchangeにコピーされなくなります。すぐにアップグレードできないデプロイメントの場合は、インバウンドのNATSメッセージからCamel制御ヘッダーを、ダウンストリームのプロデューサーに到達する前に除去し(例えば、ルートの先頭でremoveHeaders('Camel*')およびremoveHeaders('camel*')を使用)、NATSサーバーで認証を有効にして、信頼できるクライアントのみが消費対象のサブジェクトにパブリッシュできるようにしてください。
ソース
1CVE-2026-46457 の再現コード — Apache Camel camel-nats のインバウンドヘッダーインジェクション (NATS パブリッシャーを介した Camel コントロールヘッダーインジェクション; CamelHttpUri -> SSRF)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。