Конвертер типа верблюжьего компонента Mina Mina Mina Mina обертывает IoBuffer в java.io.ObjectInputStream без применения каких-либо огранич…
Конвертер типа верблюжьего компонента Mina Mina Mina Mina обертывает IoBuffer в java.io.ObjectInputStream без применения каких-либо ограничений ObjectInputFilter или классной загрузки. Когда маршрут Camel использует Camel-mina в качестве потребителя TCP или UDP и запрашивает конвертацию в ObjectInput (например, через getBody (ObjectInput.class) или @Body ObjectInput), злоумышленник, отправляющий созданный сериализированный объект Java по сети в потребительский порт MINA, может инициировать произвольное исполнение кода в контексте приложения во время readObject(). Эта проблема затрагивает Apache Camel: от 3.0.0 до 4.14.6, от 4.15.0 до 4.18.2, от 4.19.0 до 4.20.0. Пользователям рекомендуется обновиться до версии 4.20.0, которая устраняет проблему. Если пользователи находятся на потоке выпусков 4,14.x LTS, то им предлагается обновиться до 4.14.6. Если пользователи находятся на потоке выпусков 4.18.x, то им предлагается обновиться до 4.18.2.
Продукт десериализует ненадёжные данные без достаточной проверки того, что полученные данные окажутся допустимыми.
https://cwe.mitre.org/data/definitions/502.html →Открыть в коллекции CWE →Злоумышленник пытается эксплуатировать приложение путём внедрения дополнительного вредоносного содержимого в процессе обработки сериализованных объектов. Разработчики используют сериализацию для преобразования данных или состояния в статичный двоичный формат с целью сохранения на диск или передачи по сети. Впоследствии эти объекты десериализуются для восстановления данных/состояния. Внедряя некорректный объект в уязвимое приложение, злоумышленник потенциально может скомпрометировать его, манипулируя процессом десериализации. Это может привести к ряду нежелательных последствий, включая удалённое выполнение кода.
https://capec.mitre.org/data/definitions/586.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| camel | * | Отслеживается |