Segundo o aviso publicado por Andrea Cosentino em 9 de outubro de 2026 na lista oss-sec, no Apache Camel Karavan uma implantação desserializa o arquivo kubernetes.yaml de um projeto e aplica ao cluster todos os recursos contidos nele. A falha de validação de entrada não restringe os tipos de recursos e não rejeita configurações de pods sensíveis à segurança. A severidade informada é CVSS 3.1 de 8.8, classificada como alta, com vetor de rede, complexidade baixa, privilégio baixo, sem interação do usuário e impacto alto em confidencialidade, integridade e disponibilidade. As versões afetadas vão da 4.0.0 até antes da 4.22.1. Este item é um aviso de segurança e não traz tutorial de uso. Para verificar, consulte o texto original na lista oss-sec, cuja referência consta no registro do Radar, e confirme a versão do Karavan instalada no seu ambiente. A Rota Nacional não corrige nem substitui o Karavan, e a proteção de dados pessoais por marcadores não trata a validação de manifestos Kubernetes.
Cyber ·
CVE-2026-103413: Apache Camel Karavan aplica recursos Kubernetes não validados
Alerta de segurança com CVSS 8.8 sobre o Apache Camel Karavan da versão 4.0.0 até antes da 4.22.1, que aplica ao cluster todos os recursos do kubernetes.yaml sem validar tipos nem rejeitar configurações de pods sensíveis.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.