„`html
Zusammenfassung
CVE-2026-48205 beschreibt eine kritische Server-Side Request Forgery (SSRF)-Schwachstelle in der Apache Camel DNS-Komponente. Die Vulnerability ermöglicht es unauthentizierten Angreifern, DNS-Operationen über manipulierte HTTP-Header zu kontrollieren und damit interne Netzwerkressourcen zu reconnaissance-Zwecken zu missbrauchen.
Betroffene Systeme
Die Schwachstelle betrifft Apache Camel in folgenden Versionsbereichen:
- 4.0.0 bis einschließlich 4.14.7
- 4.15.0 bis einschließlich 4.18.2
- 4.19.0 bis einschließlich 4.20.x
Technische Details
Die camel-dns Producer lesen DNS-Parameter aus Exchange-Message-Headern: dns.server, dns.name, dns.domain, dns.type, dns.class und term. Da diese Header-Namen nicht mit dem „Camel-“ oder „camel-“ Präfix beginnen, werden sie von der HttpHeaderFilterStrategy nicht gefiltert und passieren ungehindert von HTTP-Requests in den Exchange.
In Routen, die einen HTTP-Consumer (z.B. platform-http) mit einem dns: Producer verbinden, kann ein Angreifer die Header manipulieren:
- dns.server: Ziel-DNS-Server auf attacker-kontrolliertes System setzen → DNS-basierte SSRF
- dns.name/dns.domain: Beliebige interne Hostnamen auflösen → Netzwerk-Reconnaissance
Der Angreifer beobachtet die abgeruften Namen und kann poisoned DNS-Antworten zurückgeben. Keine Authentifizierung erforderlich bei öffentlich zugänglichen Consumern.
Empfohlene Massnahmen
Sofortmassnahmen:
- Apache Camel auf Version 4.21.0 oder später upgraden
- Für 4.14.x LTS: Update auf 4.14.8
- Für 4.18.x: Update auf 4.18.3
- Nach Update: Header-Namen zu CamelDnsServer, CamelDnsName etc. migrieren
Temporäre Workarounds:
- dns.* und term Header aus untrusted Quellen vor dem dns: Producer filtern
- DNS-Parameter ausschließlich aus vertrauenswürdigen Quellen setzen
Bewertung
CVSS Score: 9.1 (Critical)
Angriffsvektor: Network | Keine Authentifizierung erforderlich
Impact: Netzwerk-Reconnaissance, DNS-Poisoning, interne Host-Enumeration
Die Vulnerability stellt eine erhebliche Bedrohung für exposierte Apache Camel-Deployments dar und erfordert zeitnahe Patching-Massnahmen.
„`