概要
Apache Camel の camel-infinispan コンポーネントにおいて、信頼できないデータのデシリアライズ(Deserialization of Untrusted Data)が可能な脆弱性が確認されました。デシリアライズの脆弱性は、悪用されると任意コードの実行につながる可能性があります。
Red Hat は本脆弱性に対して複数のセキュリティ Errata(RHSA-2026:17668、RHSA-2026:22453)を公開しています。
CVSSベクトル
CVSS スコアは本稿執筆時点で NVD による評価が未完了のため、数値は未確定です。GHSA 分類は High です。
| 項目 | 内容 |
|---|---|
| 深刻度 | High(GHSA 分類) |
| 脆弱性種別 | 信頼できないデータのデシリアライズ |
| コンポーネント | camel-infinispan |
影響を受けるソフトウェア
| 製品名 | エコシステム | 影響バージョン |
|---|---|---|
| org.apache.camel:camel-infinispan | Maven | < 4.20.0 |
修正バージョンと回避策
- 修正バージョン:
camel-infinispan4.20.0 以降 - Maven pom.xml の更新例:
<dependency> <groupId>org.apache.camel</groupId> <artifactId>camel-infinispan</artifactId> <version>4.20.0</version> </dependency> - 回避策:
camel-infinispanコンポーネントへのアクセスを信頼できるソースに限定してください
関連リンク
- GHSA-xfxp-ppx7-cqrp (GitHub Advisory)
- NVD: CVE-2026-6857
- Red Hat Errata RHSA-2026:17668
- Red Hat Errata RHSA-2026:22453
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
