CVE-2026-46456
Apache Camel:Camel-AWS2-SQS:入站消息属性在未使用入站HeaderFilterStrategy的情况下被映射到Exchange中,允许消息发送方注入Camel控制头
- 已发布
- 2026年7月6日
- 已更新
- 2026年7月6日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 54.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Apache Camel AWS2-SQS 组件中的输入验证不当漏洞 Apache Camel AWS2-SQS 组件存在输入验证不当漏洞。camel-aws2-sqs 组件通过组件特定的 HeaderFilterStrategy 将入站消息属性映射到 Camel Exchange 中。Sqs2HeaderFilterStrategy 仅配置了出站过滤器(setOutFilterPattern,用于阻止 Camel*、breadcrumbId 和 org.apache.camel.* 头被写入 broker),但未配置入站过滤器。因此,当 Sqs2Consumer 通过 HeaderFilterStrategy.applyFilterToExternalHeaders 将每条 SQS MessageAttribute 复制到 Exchange 时,DefaultHeaderFilterStrategy 未应用任何入站规则,并将所有头名称视为不过滤——包括 Camel 内部控制头,如 CamelHttpUri、CamelFileName 或 CamelSqlQuery——从而将其原样复制到 Camel 消息上。任何能够向被消费的 SQS 队列发送消息的主体(例如跨账户发送者或持有 sqs:SendMessage 权限的低权限账户内组件)都可以设置任意的 Camel 控制头,从而影响路由中下游生产者的行为(例如重定向 HTTP 生产者、更改文件名或覆盖查询);注入的头还会在内部的 direct、seda 和 vm 跳转中持续存在。具体的下游影响取决于路由使用了哪些生产者。此漏洞影响 Apache Camel:4.0.0 至 4.14.8 之前、4.15.0 至 4.18.3 之前、4.19.0 至 4.21.0 之前。建议用户升级到修复该问题的 4.21.0 版本。如果用户使用 4.14.x LTS 发布流,建议升级到 4.14.8。如果用户使用 4.18.x 发布流,建议升级到 4.18.3。该修复为 Sqs2HeaderFilterStrategy 添加了一条入站 HeaderFilterStrategy 规则,在入站映射时对 Camel 头命名空间进行不区分大小写的过滤,因此发送者提供的 Camel* / camel* 头不再被复制到 Exchange 中。对于无法立即升级的部署,请在入站消息到达任何下游生产者之前剥离 Camel 控制头(例如在路由开头使用 removeHeaders('Camel*') 和 removeHeaders('camel*')),并通过在队列资源策略上应用最小权限的 sqs:SendMessage 权限来限制谁可以向被消费的 SQS 队列发送消息。
来源
1# CVE-2026-46456 复现工具 — Apache Camel camel-aws2-sqs 入站消息属性头注入(通过 sqs:SendMessage 实现 Camel 控制头注入 → 下游生产者操控 / RCE)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。