CVE-2026-48205
Apache Camel DNS: As constantes de cabeçalho de Exchange dns.* e term usavam nomes sem o prefixo Camel, contornando o filtro de cabeçalhos HTTP, permitindo que um cliente HTTP influenciasse o comportamento interno
- Publicado
- 6 de jul. de 2026
- Atualizado
- 6 de jul. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 47,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Validação de Entrada Incorreta, vulnerabilidade de Server-Side Request Forgery (SSRF) no componente DNS do Apache Camel. Os produtores camel-dns leem os parâmetros de operação DNS — o resolvedor a consultar, o nome ou domínio a pesquisar, o tipo e a classe de registro, e o termo de pesquisa — de cabeçalhos de mensagem do Exchange cujos valores constantes (DnsConstants.DNS_SERVER, DNS_NAME, DNS_DOMAIN, DNS_TYPE, DNS_CLASS, TERM) eram as strings simples dns.server, dns.name, dns.domain, dns.type, dns.class e term. Como esses nomes não começam com o prefixo Camel / camel, o HttpHeaderFilterStrategy — que bloqueia apenas o namespace de cabeçalhos Camel no limite HTTP — permitiu que eles passassem de uma solicitação HTTP de entrada diretamente para o Exchange. Em uma rota que faz a ponte entre um consumidor HTTP (por exemplo, platform-http) e um produtor dns:, qualquer cliente HTTP poderia, portanto, definir o cabeçalho dns.server para fazer o produtor dig construir um SimpleResolver apontando para um servidor DNS controlado pelo atacante — uma falsificação de solicitação do lado do servidor via DNS, por meio da qual o atacante observa o nome consultado e pode retornar respostas envenenadas — e definir os cabeçalhos dns.name / dns.domain para resolver nomes de host internos arbitrários, revelando se eles existem (reconhecimento de rede interna). Nenhuma credencial é necessária quando o consumidor de ponte não é autenticado. Este problema afeta o Apache Camel: de 4.0.0 antes de 4.14.8, de 4.15.0 antes de 4.18.3, de 4.19.0 antes de 4.21.0. Recomenda-se que os usuários atualizem para a versão 4.21.0, que corrige o problema. Se os usuários estiverem no fluxo de versões LTS 4.14.x, sugere-se que atualizem para 4.14.8. Se os usuários estiverem no fluxo de versões 4.18.x, sugere-se que atualizem para 4.18.3. Após a atualização, as rotas que conduzem operações DNS por meio dos nomes de cabeçalho brutos devem usar CamelDnsServer / CamelDnsName / CamelDnsDomain / CamelDnsType / CamelDnsClass / CamelDnsTerm em vez dos nomes dns.* / term. Para implantações que não podem atualizar imediatamente, remova os cabeçalhos dns.* e term de qualquer entrada não confiável antes do produtor dns: e defina o servidor DNS e os parâmetros de consulta a partir de uma fonte confiável na rota.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.