Ícone do site Dolutech

Três falhas críticas em Tomcat e Camel permitem execução remota

3 falhas criticas tomcat

No universo da segurança da informação, falhas em tecnologias amplamente adotadas podem causar impactos significativos. Recentemente, três vulnerabilidades foram identificadas em duas ferramentas cruciais para ambientes corporativos baseados em Java: o Apache Tomcat e o Apache Camel. Essas falhas, identificadas como CVE-2025-24813 (Tomcat), CVE-2025-27636 e CVE-2025-29891 (Camel), permitem a execução remota de código (RCE). Neste artigo do Blog Dolutech, vamos detalhar cada vulnerabilidade, como elas funcionam, quem está em risco e como mitigar os perigos com as atualizações de segurança já disponíveis.

CVE-2025-24813: Vulnerabilidade no Apache Tomcat

O que é

A falha CVE-2025-24813 afeta o Apache Tomcat e permite que um invasor explore a funcionalidade partial PUT para sobrescrever arquivos de sessão serializados e executá-los posteriormente por meio de uma deserialização maliciosa.

Versões afetadas

Requisitos para exploração

Severidade

Essa falha pode ser considerada crítica, com pontuação CVSS próxima de 9.8, especialmente quando todos os requisitos estão presentes.

Atualização de segurança

As versões corrigidas são:

CVE-2025-27636 e CVE-2025-29891: Vulnerabilidades no Apache Camel

O que são

Essas falhas afetam o Apache Camel e exploram a forma como o framework filtra cabeçalhos HTTP. Invasores podem burlar as restrições de cabeçalhos usando variações de maiúsculas e minúsculas, injetando comandos via camel-bean ou camel-exec.

Versões afetadas

Severidade

Embora inicialmente classificadas com pontuações CVSS abaixo de 6.0, essas falhas têm alto potencial de exploração devido à simplicidade do bypass.

Atualizações de segurança

Comparativo entre as falhas

VulnerabilidadeCVSS (estimado)ExploraçãoRequisitos EspecíficosCorreção
CVE-2025-24813~9.8ModeradaVários requisitosAtualizar Tomcat
CVE-2025-27636~5.6AltaFiltragem padrão ativaAtualizar Camel
CVE-2025-29891~4.2AltaEntrada via URLAtualizar Camel

Mitigação e boas práticas

Tomcat

Camel

Medidas adicionais

Conclusão

Essas três falhas representam uma ameaça significativa às aplicações baseadas em Java, principalmente em ambientes corporativos com uso intensivo de Apache Tomcat e Apache Camel. A execução remota de código é uma das vulnerabilidades mais críticas e com maior potencial destrutivo.

A Dolutech recomenda fortemente que as organizações identifiquem sistemas afetados, atualizem suas versões imediatamente e revisem suas configurações de segurança para mitigar riscos associados.

Sair da versão mobile