Уязвимость неправильного контроля генерации кода («инъекция кода») в Apache Camel K. Уязвимость внедрения YAML в пользовательской конфигурации ресурсов позволяет авторизованному автору CR внедрять произвольные объекты Kubernetes, что потенциально делает возможным несанкционированное создание ресурсов с привилегиями оператора. Эта проблема затрагивает Apache Camel K: с версии 2.0.0 до 2.9.3, с версии 2.10.1 до 2.10.2.
Пользователям рекомендуется выполнить обновление до версии 2.9.3, 2.10.2 или 2.11.0, которая устраняет проблему.
Показать оригинальное описание (EN)
Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Camel K. A YAML injection vulnerability in custom resource configuration allows an authorized CR author to inject arbitrary Kubernetes objects, potentially enabling unauthorized resource creation with the privileges of the operator. This issue affects Apache Camel K: from 2.0.0 before 2.9.3, from 2.10.1 before 2.10.2. Users are recommended to upgrade to version 2.9.3, 2.10.2 or 2.11.0, which fixes the issue.