Вразливість неправильної перевірки вхідних даних у компоненті Apache Camel AWS SNS (CVE-2026-56140)

Вразливість неправильної перевірки вхідних даних у Apache Camel AWS SNS (CVE-2026-56140). Рекомендується оновлення до версії 4.21.0 для підвищення безпеки.
CVE-2026-56140CVSS 9.8Mail

Вразливість неправильної перевірки вхідних даних у компоненті Apache Camel AWS SNS (CVE-2026-56140)

Вразливість неправильної перевірки вхідних даних у Apache Camel AWS SNS (CVE-2026-56140). Рекомендується оновлення до версії 4.21.0 для підвищення безпеки.

CVSS
9.8 CRITICAL
EPSS
34.7%
Активно використовується
немає в KEV
Продукт
camel

Що відомо

Виявлено проблему неправильної перевірки вхідних даних у компоненті camel-aws2-sns Apache Camel, що призвело до відсутності фільтрації вхідних заголовків. Однак, оскільки цей компонент є лише виробником повідомлень, експлуатація вразливості наразі неможлива.

Бізнес-вплив

Хоча CVSS оцінено як критичний, ця вразливість не має відомого шляху експлуатації через архітектуру компонента, який не підтримує споживачів повідомлень. Тим не менш, це оновлення підвищує безпеку та узгоджує поведінку фільтрації заголовків із суміжними компонентами, що важливо для захисту від потенційних майбутніх ризиків.

Рекомендовані дії адміністратора

Рекомендується оновити Apache Camel до версії 4.21.0 або відповідних виправлених версій LTS (4.14.8 або 4.18.3), щоб отримати покращену фільтрацію заголовків. Також слід продовжувати застосовувати принцип найменших привілеїв для IAM-пермішенів на SNS-темах та регулярно переглядати журнали безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки