CK-072026-07051HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein authentifizierter Angreifer kann über eine Schwachstelle in Apache Camel Daten im Zusammenspiel mit der Neo4j-Komponente manipulieren. Betroffen sind mehrere Versionslinien vor den Fix-Releases 4.10.8, 4.14.3 und 4.17.0.
Die Lücke erfordert zwar eine Authentifizierung, hat aber eine hohe CVSS-Bewertung von 7,5, auch wenn die EPSS-Wahrscheinlichkeit mit einem Prozent aktuell gering ist.
| Betroffen | Behoben |
|---|---|
<4.10.8 | 4.10.8 |
<4.14.3 | 4.14.3 |
<4.17.0 | 4.17.0 |
Betroffen sind Unternehmen, die Apache Camel in Versionen vor 4.10.8, 4.14.3 oder 4.17.0 einsetzen.
Bislang sind keine aktiven Angriffe bekannt, die Ausnutzungswahrscheinlichkeit gilt laut EPSS als gering.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.