CVE-2026-33453
Apache Camel: camel-coap의 CoAP URI 쿼리 파라미터를 통한 Exchange 헤더 주입으로 단일 패킷 사전 인증 원격 코드 실행 허용
- 게시됨
- 2026. 4. 27.
- 업데이트됨
- 2026. 7. 15.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 93.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Camel Camel-Coap 구성 요소의 동적으로 결정된 객체 속성에 대한 부적절한 수정 취약점. Apache Camel의 camel-coap 구성 요소는 Camel 메시지 헤더 주입에 취약하며, 라우트가 CoAP 요청을 헤더에 민감한 프로듀서(예: camel-exec)로 전달할 때 원격 코드 실행으로 이어질 수 있습니다. camel-coap 구성 요소는 들어오는 CoAP 요청 URI 쿼리 매개변수를 HeaderFilterStrategy를 적용하지 않고 Camel Exchange In 메시지 헤더에 직접 매핑합니다. 구체적으로, CamelCoapResource.handleRequest()는 OptionSet.getUriQuery()를 반복하며 모든 쿼리 매개변수에 대해 camelExchange.getIn().setHeader(...)를 호출합니다. CoAPEndpoint는 DefaultHeaderFilterStrategyEndpoint가 아닌 DefaultEndpoint를 확장하며, CoAPComponent는 HeaderFilterStrategyComponent를 구현하지 않습니다. 구성 요소에는 HeaderFilterStrategy에 대한 참조가 전혀 포함되어 있지 않습니다. 결과적으로, coap://에서 소비하는 Camel 라우트에 단일 CoAP UDP 패킷을 보낼 수 있는 인증되지 않은 공격자는 임의의 Camel 내부 헤더(Camel* 접두사가 붙은 것)를 Exchange에 주입할 수 있습니다. 라우트가 메시지를 camel-exec, camel-sql, camel-bean, camel-file 또는 템플릿 구성 요소(camel-freemarker, camel-velocity)와 같은 헤더에 민감한 프로듀서로 전달하면, 주입된 헤더가 프로듀서의 동작을 변경할 수 있습니다. camel-exec의 경우, CamelExecCommandExecutable 및 CamelExecCommandArgs 헤더가 엔드포인트에 구성된 실행 파일과 인수를 덮어써서 Camel 프로세스의 권한으로 임의의 OS 명령 실행이 발생합니다. 프로듀서의 출력은 Exchange 본문에 다시 기록되고 CamelCoapResource에 의해 CoAP 응답 페이로드로 반환되어, 공격자는 대역 외 유출 없이 대화형 RCE 채널을 얻을 수 있습니다. 악용 전제 조건은 최소한입니다. CoAP 포트(기본값 5683)로 전송되는 단일 인증되지 않은 UDP 데이터그램입니다. CoAP(RFC 7252)에는 내장 인증이 없으며, DTLS는 선택 사항이고 기본적으로 비활성화되어 있습니다. 프로토콜이 UDP 기반이므로 HTTP 계층 WAF/IDS 제어는 적용되지 않습니다. 이 문제는 Apache Camel 4.14.0부터 4.14.5까지, 4.18.0부터 4.18.1 이전, 4.19.0에 영향을 미칩니다. 사용자는 문제를 해결한 버전 4.18.1 또는 4.19.0으로 업그레이드하는 것이 권장됩니다.
소스
2- CVE-2026-33453익스플로잇
세 가지 주요 Apache Camel 취약점에 대한 작동하는 개념 증명 익스플로잇과 상세 분석을 제공하며, CoAP 헤더 주입 및 원격 코드 실행으로 이어지는 안전하지 않은 역직렬화를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.