CVE-2024-22369
Apache Camel: Camel-SQL: Небезопасная десериализация из JDBCAggregationRepository
- Опубликовано
- 20 февр. 2024 г.
- Обновлено
- 5 нояб. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 52,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость десериализации недоверенных данных в SQL-компоненте Apache CamelДанная проблема затрагивает Apache Camel: с 3.0.0 до 3.21.4, с 3.22.0 до 3.22.1, с 4.0.0 до 4.0.4, с 4.1.0 до 4.4.0. Пользователям рекомендуется обновиться до версии 4.4.0, которая устраняет проблему. Если пользователи находятся на ветке выпусков LTS 4.0.x, им рекомендуется обновиться до 4.0.4. Если пользователи находятся на версии 3.x, им рекомендуется перейти на 3.21.4 или 3.22.1.
Источники
3CVE-2024-22369 Репродуктор
- CVE-2026-33453Эксплойт
Предоставляет рабочие proof-of-concept эксплойты и подробный анализ трёх критических уязвимостей Apache Camel, включая внедрение заголовков CoAP и небезопасную десериализацию, приводящую к удалённому выполнению кода.
Репродуктор для CVE-2026-27172: Java-десериализация ConsulRegistry в Apache Camel camel-consul (RCE)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.