Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-103413: Apache Camel Karavan aplica recursos Kubernetes não validados

Alerta de segurança com CVSS 8.8 sobre o Apache Camel Karavan da versão 4.0.0 até antes da 4.22.1, que aplica ao cluster todos os recursos do kubernetes.yaml sem validar tipos nem rejeitar configurações de pods sensíveis.

Segundo o aviso publicado por Andrea Cosentino em 9 de outubro de 2026 na lista oss-sec, no Apache Camel Karavan uma implantação desserializa o arquivo kubernetes.yaml de um projeto e aplica ao cluster todos os recursos contidos nele. A falha de validação de entrada não restringe os tipos de recursos e não rejeita configurações de pods sensíveis à segurança. A severidade informada é CVSS 3.1 de 8.8, classificada como alta, com vetor de rede, complexidade baixa, privilégio baixo, sem interação do usuário e impacto alto em confidencialidade, integridade e disponibilidade. As versões afetadas vão da 4.0.0 até antes da 4.22.1. Este item é um aviso de segurança e não traz tutorial de uso. Para verificar, consulte o texto original na lista oss-sec, cuja referência consta no registro do Radar, e confirme a versão do Karavan instalada no seu ambiente. A Rota Nacional não corrige nem substitui o Karavan, e a proteção de dados pessoais por marcadores não trata a validação de manifestos Kubernetes.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis