CVE-2026-78329
Apache Camel: Camel-Undertow: 엔드포인트가 기본 HTTP 헤더 필터 전략을 대신 채택하여 undertow 고유의 헤더 필터 전략을 폐기했으므로, 엔드포인트 구성 라우트에서는 undertow 필터링이 실행되지 않았습니다.
- 게시됨
- 2026. 8. 24.
- 업데이트됨
- 2026. 8. 26.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 24.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 36.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Camel Undertow 컴포넌트의 부적절한 입력 검증 취약점입니다. 이 문제는 Apache Camel 4.11.0 이상 4.14.9 미만, 4.15.0 이상 4.18.4 미만, 4.19.0 이상 4.22.0 미만 버전에 영향을 미칩니다. UndertowEndpoint는 headerFilterStrategy 필드를 기본적으로 기본 HttpHeaderFilterStrategy로 설정하고 해당 인스턴스를 지연 생성되는 UndertowHttpBinding에 주입하여 DefaultUndertowHttpBinding이 자체 생성자에서 설치하는 UndertowHeaderFilterStrategy를 덮어씁니다. 배포 환경에서 사용자 정의 바인딩이나 명시적 headerFilterStrategy를 제공하지 않는 한, undertow 전용 필터링은 엔드포인트에 구성된 라우트에서 결코 실행되지 않았습니다. 전략 객체가 생성된 직후 참조되기 전에 교체되었기 때문입니다. 그 결과, 레거시 websocket. Exchange-헤더 접두사가 undertow 전송 경계에서 어느 방향으로도 필터링되지 않았습니다. 따라서 undertow HTTP 소비자가 해당 형태의 인바운드 와이어 헤더를 Exchange에 매핑했고, undertow WebSocket 생산자는 이를 디스패치 지시문으로 읽어 라우트가 선택한 피어가 아닌 다른 피어로 전달하도록 만들 수 있습니다. 또한 undertow 자체가 허용하지 않는 헤더 이름도 건너뛰지 않고 Exchange에 매핑되었습니다. Rest DSL 소비자는 영향을 받지 않았습니다. UndertowComponent가 undertow 전략을 확장하는 UndertowRestHeaderFilterStrategy를 명시적으로 할당하기 때문입니다. 이는 CVE-2025-30177의 회귀가 아닙니다. 기본 HttpHeaderFilterStrategy가 인바운드 Camel-접두사 필터 자체를 구성하므로 해당 권고에서 도입된 보호는 기본 클래스를 통해 계속 작동했으며 결코 상실되지 않았습니다. 이 변경으로 인해 undertow 전략이 엔드포인트 경로에서 고립되었고, 그 결과 해당 전략에 나중에 작성된 두 가지 수정 사항(undertow가 거부하는 헤더 이름을 건너뛰는 것과 레거시 websocket. 접두사를 양방향으로 필터링하는 것)이 엔드포인트가 더 이상 사용하지 않는 클래스에 적용되어, 이를 포함한 릴리스에서 전혀 효과를 발휘하지 못했습니다. 사용자는 이 문제를 해결하는 버전 4.22.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중이라면 4.14.9로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중이라면 4.18.4로 업그레이드하는 것이 좋습니다. 즉시 업그레이드할 수 없는 배포 환경에서는 기본값에 의존하지 말고 전략을 명시적으로 구성하십시오. 예를 들어 레지스트리에 UndertowHeaderFilterStrategy를 바인딩하고 엔드포인트에서 undertow:http://0.0.0.0:8080/foo?headerFilterStrategy=#myStrategy로 참조하고, 추가로 신뢰 경계에서 removeHeaders("websocket.*")로 디스패치 헤더를 제거하십시오. 업그레이드로 제거되지 않는 잔여 제한 사항에 유의하십시오. undertow 컴포넌트는 의도적으로 websocket. 값을 외부에 노출되는 API 계약의 일부로 유지하며, UndertowProducer는 HeaderFilterStrategy를 전혀 참조하지 않는 in.getHeader로 이를 읽습니다. 따라서 복원된 필터링은 undertow 전송 경계에서의 심층 방어일 뿐입니다. 비-undertow 소비자에서 undertow 생산자로 신뢰할 수 없는 메시지를 전달하는 라우트는 이 수정의 보호를 받지 못하며 자체적으로 해당 헤더를 제거해야 합니다.
소스
1책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.