„`html
Zusammenfassung
Die Schwachstelle CVE-2026-40047 ist eine Argument Injection Vulnerability im Apache Camel Docling Component mit kritischem Schweregrad (CVSS 9.1). Sie ermöglicht es Angreifern, über unzureichend validierte CLI-Argumente beliebige Flags an das externe docling-Tool zu übergeben und Directory Traversal Angriffe durchzuführen.
Betroffene Systeme
Apache Camel Versionen 4.15.0 bis einschließlich 4.18.2 sind anfällig. Der 4.18.x LTS-Release-Stream ist bis zur Version 4.18.2 betroffen. Die Mainline ist ab Version 4.19.0 gepatcht.
Technische Details
Der DoclingProducer assembliert Argumente für die externe docling-Kommandozeile und führt diese über java.lang.ProcessBuilder aus. Das kritische Problem liegt in der unzureichenden Validierung der über den CamelDoclingCustomArguments Exchange Header übergebenen Argumente (List<String>):
- Denylist-Ansatz: Die ursprüngliche Implementierung nutzte nur eine Blockliste disallowierter Flags
- Directory Traversal: Pfade wurden nur auf das Literal
../überprüft, andere Traversal-Sequenzen wurden akzeptiert - Angriffspotenzial: Unbefugte CLI-Flags und manipulierte Pfadargumente konnten an den Subprocess übergeben werden
Obwohl die ProcessBuilder-Listenform verwendet wird und damit keine Shell-Interpretation stattfindet, ist CLI-Argument-Injection vollständig möglich.
Empfohlene Massnahmen
Sofortige Maßnahmen:
- 4.18.x LTS-Nutzer: Upgrade auf 4.18.3
- Mainline-Nutzer: Upgrade auf 4.19.0 oder später (4.20.0+)
Zusätzliche Sicherheitsmaßnahmen:
- Externe Inhalte nicht in
CamelDoclingCustomArgumentsoder pfadbezogene Header mappen - Camel-interne Header aus Nachrichten von unvertrauenswürdigen Producern entfernen
- Eingangsvalidierung für alle docling-relevanten Kopfzeilen implementieren
Bewertung
Die Schwachstelle erfordert sofortige Aufmerksamkeit. Mit CVSS 9.1 und Netzwerkzugriff kann ein Angreifer über manipulierte Camel-Routes das System kompromittieren. Die Kombination aus Argument Injection und Directory Traversal schafft erhebliche Sicherheitsrisiken für Produktivumgebungen.
„`