Kerentanan  ·  2026-08-28

Spring AI — stack overflow ingest PDF dan substitusi path cache model ONNX dapat diprediksi

KerentananMedium dampakGlobal
Spring AI (2.0.0, 1.1.0–1.1.8, 1.0.0–1.0.9) berisi CVE-2026-47851, di mana menganalisis PDF dengan outline table-of-contents tree yang bersarang dalam atau siklik menyebabkan rekursi tidak terbatas dan StackOverflowError dalam thread ingestion, dan CVE-2026-47852, di mana penyerang lokal pada host multi-pengguna dapat membuat sebelumnya path cache model ONNX deterministik Spring AI dan menanam file model berbahaya yang dimuat oleh pengguna/proses lain.
Spring AI adalah kerangka kerja Java yang banyak digunakan untuk membangun pipeline RAG/document-ingestion; kerentanan PDF memungkinkan denial-of-service trivial terhadap layanan document-ingestion, sementara masalah cache-path memungkinkan penyerang lokal pada infrastruktur bersama mengganti model embedding berbahaya yang dimuat dan dieksekusi pengguna lain tanpa diketahui.
Mengunggah PDF yang dibuat dengan craft dengan TOC siklik/bersarang dalam untuk memicu stack overflow; atau membuat sebelumnya path file cache yang dapat diprediksi untuk menanam model ONNX berbahaya pada host bersama
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
Upgrade ke Spring AI 2.0.1 atau lebih baru per spring.io/security/cve-2026-47851 dan cve-2026-47852
Spring AI 2.0.1 release notesNVD - CVE-2026-47851NVD - CVE-2026-47852
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →