CVE-2026-46456
Apache Camel: Camel-AWS2-SQS: 인바운드 메시지 속성이 인바운드 HeaderFilterStrategy 없이 Exchange에 매핑되어, 메시지 발신자가 Camel 제어 헤더를 주입할 수 있음
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 54.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# Apache Camel AWS2-SQS 컴포넌트의 부적절한 입력 검증 취약점 Apache Camel AWS2-SQS 컴포넌트의 부적절한 입력 검증(Improper Input Validation) 취약점입니다. camel-aws2-sqs 컴포넌트는 컴포넌트 전용 HeaderFilterStrategy를 통해 인바운드 메시지 속성을 Camel Exchange로 매핑합니다. Sqs2HeaderFilterStrategy는 아웃바운드 필터만 구성했으며(setOutFilterPattern, 이는 Camel*, breadcrumbId 및 org.apache.camel.* 헤더가 브로커에 기록되는 것을 차단함), 인바운드 필터는 구성하지 않았습니다. 그 결과, Sqs2Consumer가 각 SQS MessageAttribute를 HeaderFilterStrategy.applyFilterToExternalHeaders를 통해 Exchange로 복사할 때 DefaultHeaderFilterStrategy는 인바운드 규칙을 적용하지 않아 모든 헤더 이름을 필터링되지 않은 것으로 처리했습니다. 여기에는 CamelHttpUri, CamelFileName 또는 CamelSqlQuery와 같은 Camel 내부 제어 헤더도 포함되며, 이들은 수정 없이 Camel 메시지에 복사되었습니다. 따라서 소비되는 SQS 큐에 메시지를 전송할 수 있는 모든 주체(예: 교차 계정 발신자 또는 sqs:SendMessage 권한을 가진 낮은 권한의 계정 내 구성 요소)는 라우트에서 다운스트림 프로듀서의 동작에 영향을 줄 수 있는 임의의 Camel 제어 헤더를 설정할 수 있었습니다(예: HTTP 프로듀서 리디렉션, 파일 이름 변경, 쿼리 재정의). 주입된 헤더는 내부 direct, seda 및 vm 홉을 통해서도 유지됩니다. 구체적인 다운스트림 영향은 라우트가 사용하는 프로듀서에 따라 달라집니다. 이 문제는 Apache Camel 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만 버전에 영향을 미칩니다. 사용자는 이 문제를 해결한 4.21.0 버전으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 이 수정은 Sqs2HeaderFilterStrategy에 인바운드 HeaderFilterStrategy 규칙을 추가하여 인바운드 매핑 시 Camel 헤더 네임스페이스를 대소문자 구분 없이 필터링하므로, 발신자가 제공한 Camel* / camel* 헤더가 더 이상 Exchange로 복사되지 않습니다. 즉시 업그레이드할 수 없는 배포 환경의 경우, 인바운드 메시지가 다운스트림 프로듀서에 도달하기 전에 Camel 제어 헤더를 제거하고(예: 라우트 시작 부분에서 removeHeaders('Camel*') 및 removeHeaders('camel*') 사용), 큐 리소스 정책에 최소 권한의 sqs:SendMessage 권한을 적용하여 소비되는 SQS 큐에 전송할 수 있는 대상을 제한하십시오.
소스
1CVE-2026-46456 재현기 — Apache Camel camel-aws2-sqs 인바운드 메시지 속성 헤더 주입 (sqs:SendMessage를 통한 Camel 제어 헤더 주입 → 다운스트림 프로듀서 조종 / 원격 코드 실행(RCE))
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.