Neutralização incorreta dos Delimitadores de Argumento em uma vulnerabilidade de Comando ('Injeção de Argumento') no componente do Apache Camel Docling. O componente do camelo- docling invoca a ferramenta externa da linha de comandos `docling`, montando uma lista de argumentos no DoclingProducer e executá- la através do java.lang.ProcessBuilder. Os argumentos CLI personalizados fornecidos através do cabeçalho de troca `CamelDoclingCustomArguments` (uma Lista ) foram anexados a essa lista de argumentos com validação insuficiente: a implementação original confiou em uma lista de negação de bandeiras desativadas e apenas rejeitou os valores de caminho que continham uma sequência literal `../ '. Como resultado, uma rota Camel que encaminha dados influenciados externamente para o cabeçalho `CamelDoclingCustomArguments` (ou para os cabeçalhos de caminho usados para construir a invocação) poderia fazer com que o produtor passasse bandeiras `docling` CLI não reconhecidas ou não intencionadas para o subprocesso, e poderia fornecer valores de argumento semelhantes a caminho que se resolveram fora do diretório pretendido através de sequências transversales não captadas pela verificação literal `../ '. Como o Camel próprio constrói a invocação `docling` a partir desses valores, o componente é responsável por constrá- los, e a validação fraca permitiu a injeção de argumentos CLI e a travessia de diretório nos argumentos passados para a ferramenta externa. A invocação usa a forma baseada na lista de ProcessBuilder, para que um shell não interprete os valores do argumento; a injeção de comandos do sistema operacional através de metacaracters de shell não foi possível, e a rejeição de metacaracters adicionada pela correção é de defesa em profundidade. Esta questão afeta o Apache Camel: from 4.15.0 antes 4.18.3.

Os usuários são recomendados para atualizar para uma versão que contenha o CAMEL- 23212 - Consertar. Na linha principal a correção está incluída a partir do Apache Camel 4.19.0 (e mais tarde libera como 4.20.0 ). Para usuários no 4.18.x LTS libera fluxo, atualização para 4.18.3. A correção substitui a lista de negação por uma lista de autorização estrita de bandeiras `docling` CLI reconhecidas (rejeitando qualquer bandeira não reconhecida, e rejeitando bandeiras geridas pelo produtor, como as bandeiras do diretório de saída), rejeita defensivamente metacaracterizadores de shell em valores de argumento, e normaliza valores semelhantes ao caminho com Path.normalize() antes de validar para que sejam detectadas sequências transversales que transgredem uma verificação literal `../`. Como defesa em profundidade, os autores da rota devem evitar mapear conteúdo de mensagem não confiável no cabeçalho `CamelDoclingCustomArguments` e nos cabeçalhos que contêm o caminho, e devem tirar os cabeçalhos internos do Camel de mensagens que chegam de produtores não confiáveis. Registro de aconselhamento: GHSA- rpv 3 - 6645 - 2 vqc. Identificadores relacionados: CVE- 2026 - 40047.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 09: 30: 28.000 Z e lista a sua última modificação como 2026 - 08 - 26 T 14: 32: 48.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N.

Informações sobre software e versão afetadas: Pacote org.apache.camel:camel- docling — ECOSISTEM: introduzido 4.15.0, corrigido 4.18.3.

Classificação e evidência: identificadores de fraqueza CWE- 88. O registro contém 11 suporte de referências nestes tipos: AVISO, WEB, EMBALAGEM.