CVE-2026-25747
Apache Camel LevelDB: Desserialização de Dados Não Confiáveis no Camel LevelDB
- Publicado
- 23 de fev. de 2026
- Atualizado
- 17 de ago. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 27 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 60,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Desserialização de Dados Não Confiáveis no componente LevelDB do Apache Camel. A classe DefaultLevelDBSerializer do Camel-LevelDB desserializa dados lidos do repositório de agregação LevelDB usando java.io.ObjectInputStream sem aplicar qualquer ObjectInputFilter ou restrições de carregamento de classes. Um atacante que possa escrever nos arquivos do banco de dados LevelDB usados por uma aplicação Camel pode injetar um objeto Java serializado malicioso que, quando desserializado durante operações normais do repositório de agregação, resulta em execução arbitrária de código no contexto da aplicação. Este problema afeta o Apache Camel: de 4.10.0 antes de 4.10.8, de 4.14.0 antes de 4.14.5, de 4.15.0 antes de 4.18.0. Recomenda-se aos usuários atualizar para a versão 4.18.0, que corrige o problema. Para os lançamentos LTS 4.10.x, recomenda-se aos usuários atualizar para 4.10.9, enquanto para os lançamentos LTS 4.14.x, recomenda-se aos usuários atualizar para 4.14.5.
Fontes
3CVE-2026-25747 - Vulnerabilidade de desserialização no Camel LevelDB
- CVE-2026-33453Exploit
Fornece exploits de prova de conceito funcionais e análise detalhada para três vulnerabilidades críticas do Apache Camel, incluindo injeção de cabeçalho CoAP e desserialização insegura que levam à execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.