CVE-2024-23114
Apache Camel: Camel-CassandraQL: Небезопасная десериализация из CassandraAggregationRepository
- Опубликовано
- 20 февр. 2024 г.
- Обновлено
- 28 авг. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 27 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 66,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость десериализации недоверенных данных в компоненте CassandraQL Component AggregationRepository Apache Camel, который подвержен небезопасной десериализации. При определённых условиях возможна десериализация вредоносной полезной нагрузки. Эта проблема затрагивает Apache Camel: с 3.0.0 до 3.21.4, с 3.22.0 до 3.22.1, с 4.0.0 до 4.0.4, с 4.1.0 до 4.4.0. Пользователям рекомендуется обновиться до версии 4.4.0, которая устраняет проблему. Если пользователи находятся на ветке выпусков LTS 4.0.x, им рекомендуется обновиться до 4.0.4. Если пользователи находятся на 3.x, им рекомендуется перейти на 3.21.4 или 3.22.1.
Источники
4CVE discovery
- CVE-2026-33453Эксплойт
Предоставляет рабочие proof-of-concept эксплойты и подробный анализ трёх критических уязвимостей Apache Camel, включая внедрение заголовков CoAP и небезопасную десериализацию, приводящую к удалённому выполнению кода.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.