CVE-2026-46456
Apache Camel: Camel-AWS2-SQS: Os atributos de mensagens de entrada são mapeados para o Exchange sem uma HeaderFilterStrategy de entrada, permitindo que um remetente de mensagens injete cabeçalhos de controle do Camel
- Publicado
- 6 de jul. de 2026
- Atualizado
- 6 de jul. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 54,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Validação de Entrada Incorreta no Componente Apache Camel AWS2-SQS Existe uma vulnerabilidade de validação de entrada incorreta no componente Apache Camel AWS2-SQS. O componente camel-aws2-sqs mapeia os atributos de mensagens de entrada para o Camel Exchange através de um HeaderFilterStrategy específico do componente. O Sqs2HeaderFilterStrategy configurou apenas um filtro de saída (setOutFilterPattern, que bloqueia a escrita de cabeçalhos Camel*, breadcrumbId e org.apache.camel.* para o broker), mas não configurou um filtro de entrada. Como resultado, quando o Sqs2Consumer copia cada MessageAttribute do SQS para o Exchange via HeaderFilterStrategy.applyFilterToExternalHeaders, o DefaultHeaderFilterStrategy não aplicou nenhuma regra de entrada e tratou todos os nomes de cabeçalhos como não filtrados — incluindo cabeçalhos de controle internos do Camel, como CamelHttpUri, CamelFileName ou CamelSqlQuery — copiando-os sem modificação para a mensagem Camel. Qualquer principal capaz de enviar mensagens para a fila SQS consumida (por exemplo, um remetente de outra conta ou um componente de menor privilégio dentro da conta com permissão sqs:SendMessage) poderia, portanto, definir cabeçalhos de controle arbitrários do Camel que influenciam o comportamento dos produtores a jusante na rota (por exemplo, redirecionando um produtor HTTP, alterando um nome de arquivo ou sobrescrevendo uma consulta); os cabeçalhos injetados também persistem em saltos internos via direct, seda e vm. O impacto concreto a jusante depende de quais produtores a rota utiliza. Esta vulnerabilidade afeta o Apache Camel: de 4.0.0 antes de 4.14.8, de 4.15.0 antes de 4.18.3, de 4.19.0 antes de 4.21.0. Recomenda-se que os usuários atualizem para a versão 4.21.0, que corrige o problema. Se os usuários estiverem no stream de versões LTS 4.14.x, sugere-se que atualizem para 4.14.8. Se os usuários estiverem no stream de versões 4.18.x, sugere-se que atualizem para 4.18.3. A correção adiciona uma regra de HeaderFilterStrategy de entrada ao Sqs2HeaderFilterStrategy que filtra o namespace de cabeçalhos do Camel de forma insensível a maiúsculas/minúsculas no mapeamento de entrada, de modo que cabeçalhos Camel* / camel* fornecidos pelo remetente não sejam mais copiados para o Exchange. Para implantações que não podem atualizar imediatamente, remova os cabeçalhos de controle do Camel das mensagens de entrada antes que cheguem a qualquer produtor a jusante (por exemplo, removeHeaders('Camel*') e removeHeaders('camel*') no início da rota) e restrinja quem pode enviar para a fila SQS consumida aplicando permissões de menor privilégio sqs:SendMessage na política de recursos da fila.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.