„`html
Zusammenfassung
CVE-2026-55994 ist eine kritische Sicherheitslücke in der Apache Camel Iggy-Komponente mit dem Schweregrad „High“ (CVSS 7.5). Die Verwundbarkeit ermöglicht es einem Angreifer, über manipulierte Message-Header Server-Side Request Forgery (SSRF) Angriffe durchzuführen und sensitive Informationen wie Umgebungsvariablen, Anwendungskonfigurationen und Vault-Secrets offenzulegen.
Betroffene Systeme
Die folgenden Apache Camel Versionen sind betroffen:
- 4.17.0 bis 4.18.2
- 4.19.0 bis 4.20.x
Die Iggy-Komponente wird verwendet, um Nachrichten aus Iggy Streams/Topics zu konsumieren.
Technische Details
Die Verwundbarkeit entsteht durch unzureichende Input-Validierung: Der IggyFetchRecords-Consumer kopiert Benutzer-Header aus eingehenden Iggy-Nachrichten direkt in die Camel Exchange Header-Map ohne Anwendung einer HeaderFilterStrategy. Dies ermöglicht Publishern, interne Camel-Kontrollheader wie „CamelHttpUri“ (Exchange.HTTP_URI) einzuschleusen.
In Routen, die einen Iggy-Consumer mit einem HTTP-Producer verbinden, leitet der injizierte CamelHttpUri-Header den HTTP-Request zu einem attacker-kontrollierten Ziel um. Zudem werden Camel-Property-Placeholders in der manipulierten URI aufgelöst, wodurch Umgebungsvariablen, Anwendungseigenschaften und Vault-Secrets an den Angreifer offengelegt werden.
Empfohlene Massnahmen
Sofortmaßnahmen:
- Upgrade auf Apache Camel 4.21.0 oder höher durchführen
- Für 4.18.x Releases: Upgrade auf 4.18.3
Temporäre Mitigationen:
- Camel-Kontrollheader mit
removeHeaders('Camel*')undremoveHeaders('camel*')am Route-Anfang entfernen - Zugriff auf konsumierte Iggy Streams/Topics beschränken
- Vermeidung direkter Iggy-zu-HTTP-Producer Verbindungen mit dynamischen URIs
Bewertung
Das Schweregrad-Rating „High“ (CVSS 7.5) ist gerechtfertigt. Die Verwundbarkeit erfordert Netzwerkzugriff, ermöglicht jedoch Datenlecks und SSRF-Angriffe. Eine schnelle Patching ist empfohlen.
„`