{"document":{"aggregate_severity":{"text":"hoch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Apache Camel ist ein Integrations-Framework, das Enterprise Integration Patterns implementiert.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache Camel K ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen sowie Daten zu manipulieren oder offenzulegen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX\n- Windows","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3266 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3266.json"},{"category":"self","summary":"WID-SEC-2026-3266 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3266"},{"category":"external","summary":"Apache Camel Security Advisory vom 2026-09-08","url":"https://camel.apache.org/security/CVE-2026-80351.html"}],"source_lang":"en-US","title":"Apache Camel K: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-09T22:00:00.000+00:00","generator":{"date":"2026-09-10T11:16:35.739+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3266","initial_release_date":"2026-09-08T22:00:00.000+00:00","revision_history":[{"date":"2026-09-08T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"},{"date":"2026-09-09T22:00:00.000+00:00","number":"2","summary":"Referenz(en) aufgenommen: EUVD-2026-75292, EUVD-2026-75291, EUVD-2026-75290"}],"status":"final","version":"2"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"K <2.9.3","product":{"name":"Apache Camel K <2.9.3","product_id":"T059280"}},{"category":"product_version","name":"K 2.9.3","product":{"name":"Apache Camel K 2.9.3","product_id":"T059280-fixed","product_identification_helper":{"cpe":"cpe:/a:apache:camel:k__2.9.3"}}},{"category":"product_version_range","name":"K <2.10.2","product":{"name":"Apache Camel K <2.10.2","product_id":"T059281"}},{"category":"product_version","name":"K 2.10.2","product":{"name":"Apache Camel K 2.10.2","product_id":"T059281-fixed","product_identification_helper":{"cpe":"cpe:/a:apache:camel:k__2.10.2"}}},{"category":"product_version_range","name":"K <2.11.0","product":{"name":"Apache Camel K <2.11.0","product_id":"T059282"}},{"category":"product_version","name":"K 2.11.0","product":{"name":"Apache Camel K 2.11.0","product_id":"T059282-fixed","product_identification_helper":{"cpe":"cpe:/a:apache:camel:k__2.11.0"}}}],"category":"product_name","name":"Camel"}],"category":"vendor","name":"Apache"}]},"vulnerabilities":[{"cve":"CVE-2026-80351","product_status":{"known_affected":["T059281","T059280","T059282"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-80351"},{"cve":"CVE-2026-80352","product_status":{"known_affected":["T059281","T059280","T059282"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-80352"},{"cve":"CVE-2026-80354","product_status":{"known_affected":["T059281","T059280","T059282"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-80354"}]}