Вразливість неправильної перевірки вхідних даних у компоненті Apache Camel AWS SNS (CVE-2026-56140)
Вразливість неправильної перевірки вхідних даних у Apache Camel AWS SNS (CVE-2026-56140). Рекомендується оновлення до версії 4.21.0 для підвищення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.02%
- Активно використовується
- немає в KEV
- Продукт
- camel
Що відомо
Виявлено проблему неправильної перевірки вхідних даних у компоненті camel-aws2-sns Apache Camel, що призвело до відсутності фільтрації вхідних заголовків. Однак, оскільки цей компонент є лише виробником повідомлень, експлуатація вразливості наразі неможлива.
Бізнес-вплив
Хоча CVSS оцінено як критичний, ця вразливість не має відомого шляху експлуатації через архітектуру компонента, який не підтримує споживачів повідомлень. Тим не менш, це оновлення підвищує безпеку та узгоджує поведінку фільтрації заголовків із суміжними компонентами, що важливо для захисту від потенційних майбутніх ризиків.
Рекомендовані дії адміністратора
Рекомендується оновити Apache Camel до версії 4.21.0 або відповідних виправлених версій LTS (4.14.8 або 4.18.3), щоб отримати покращену фільтрацію заголовків. Також слід продовжувати застосовувати принцип найменших привілеїв для IAM-пермішенів на SNS-темах та регулярно переглядати журнали безпеки.