CVE-2026-46454
Apache Camel: Camel-Cometd: 인바운드 Bayeux 메시지 헤더가 HeaderFilterStrategy 없이 Exchange에 매핑되어, 인증되지 않은 클라이언트가 Camel 제어 헤더를 주입할 수 있음
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 55.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Camel Cometd 컴포넌트의 부적절한 입력 검증 취약점. camel-cometd 컴포넌트는 HeaderFilterStrategy를 적용하지 않고 인바운드 Bayeux(CometD) 메시지 헤더를 Camel Exchange에 매핑합니다. CometdBinding.populateExchangeFromMessage는 CometD 클라이언트가 제공한 ext.CamelHeaders 맵 전체를 Camel 메시지에 직접 복사하므로(message.setHeaders), CamelHttpUri, CamelFileName 또는 CamelJmsDestinationName과 같은 Camel 내부 제어 헤더를 포함한 모든 헤더 이름이 수정 없이 허용됩니다. CometdComponent는 기본적으로 Bayeux SecurityPolicy를 설치하지 않기 때문에, CometD 엔드포인트에 대해 Bayeux 핸드셰이크를 완료할 수 있는 모든 클라이언트는 인증 없이 이러한 메시지를 게시할 수 있습니다. 따라서 공격자는 라우트의 다운스트림 프로듀서 동작에 영향을 줄 수 있는 임의의 Camel 제어 헤더를 주입할 수 있습니다(예: HTTP 프로듀서 리디렉션, 파일 이름 변경, JMS 대상 재정의). 주입된 헤더는 내부 direct, seda 및 vm 홉을 통해서도 유지됩니다. 구체적인 다운스트림 영향은 라우트가 사용하는 프로듀서에 따라 달라집니다. 이 문제는 Apache Camel 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만 버전에 영향을 미칩니다. 사용자는 이 문제를 해결한 4.21.0 버전으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 이 수정은 camel-cometd 바인딩에 HeaderFilterStrategy를 구현하여(코드에 오랫동안 남아 있던 TODO) 인바운드 매핑 시 Camel 헤더 네임스페이스를 대소문자 구분 없이 필터링하므로, 클라이언트가 제공한 Camel* / camel* 헤더가 더 이상 Exchange에 복사되지 않습니다. 즉시 업그레이드할 수 없는 배포 환경의 경우, 다운스트림 프로듀서에 도달하기 전에 인바운드 CometD 메시지에서 Camel 제어 헤더를 제거하고(예: 라우트 시작 부분에서 removeHeaders('Camel*') 및 removeHeaders('camel*') 사용), CometdComponent에 명시적인 Bayeux SecurityPolicy를 설치하여 인증된 클라이언트만 게시할 수 있도록 하십시오.
소스
1CVE-2026-46454 재현기 — Apache Camel camel-cometd 인바운드 Bayeux 헤더 주입 (인증되지 않은 Camel 제어 헤더 주입 → 다운스트림 프로듀서 조종 / RCE)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.