PT-2026-35384 · Apache · Camel-Mail

·

CVE-2026-33454

·

Publicado

2026-04-27

·

Atualizado

2026-07-11

CVSS v2.0

9.7

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Apache Camel versões anteriores a 4.19.0
Descrição Uma falha no componente Camel-Mail permite que um invasor realize a injeção de cabeçalhos de mensagem ao enviar um e-mail especialmente criado para uma caixa de correio monitorada por uma aplicação Camel. Devido a um filtro de entrada ausente na MailHeaderFilterStrategy, cabeçalhos maliciosos não são filtrados adequadamente, o que pode alterar o comportamento de componentes subsequentes. Este problema envolve a função setOutFilterStartsWith() e deficiências no mecanismo de desserialização, podendo levar à execução remota de código (RCE), permitindo que um invasor execute código arbitrário no sistema.
Recomendações Atualize para a versão 4.19.0 ou para a versão LTS suportada mais recente.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09302
CVE-2026-33454
GHSA-2VQF-X7G4-7C2G

Produtos afetados

Camel-Mail