Уязвимость функции DefaultExchangeHolderUtils.deserialize() компонента camel-infinispan... — 29 апреля 2026 г. в 18:00:50.988
Уязвимость функции DefaultExchangeHolderUtils.deserialize() компонента camel-infinispan java-фреймворка Apache Camel связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного пакета BDU:2026-06061 CVE-2026-40858 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Использование рекомендаций: https://camel.apache.org/security/CVE-2026-40858.html

