PT-2026-35394 · Apache · Apache Camel

Hyunwoo Kim

·

Publicado

2026-03-20

·

Atualizado

2026-05-04

·

CVE-2026-33453

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Camel versões 4.14.0 a 4.14.5 Apache Camel versões anteriores a 4.18.1 Apache Camel versão 4.19.0
Descrição O componente camel-coap é suscetível à injeção de cabeçalhos de mensagem. A função CamelCoapResource.handleRequest() itera sobre OptionSet.getUriQuery() e chama camelExchange.getIn().setHeader(...) para cada parâmetro de consulta sem aplicar uma HeaderFilterStrategy. Isso permite que um invasor remoto não autenticado injete cabeçalhos internos arbitrários (prefixados com Camel*) enviando um único pacote UDP CoAP para uma rota que consome de 'coap://'.
Se a rota encaminhar a solicitação para produtores sensíveis a cabeçalhos, como 'camel-exec', 'camel-sql', 'camel-bean', 'camel-file' ou componentes de template ('camel-freemarker', 'camel-velocity'), os cabeçalhos injetados podem alterar o comportamento do produtor. Especificamente, usando o 'camel-exec', os cabeçalhos CamelExecCommandExecutable e CamelExecCommandArgs podem substituir as configurações configuradas para alcançar a execução arbitrária de comandos do SO sob os privilégios do processo Camel. A saída é retornada na carga útil da resposta CoAP, fornecendo um canal interativo de execução remota de código.
Recomendações Atualizar para a versão 4.18.1. Atualizar para a versão 4.19.0.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06059
CVE-2026-33453
GHSA-695C-X5GC-94GJ

Produtos afetados

Apache Camel