Apa yang terjadi
Spring AI (2.0.0, 1.1.0–1.1.8, 1.0.0–1.0.9) berisi CVE-2026-47851, di mana menganalisis PDF dengan outline table-of-contents tree yang bersarang dalam atau siklik menyebabkan rekursi tidak terbatas dan StackOverflowError dalam thread ingestion, dan CVE-2026-47852, di mana penyerang lokal pada host multi-pengguna dapat membuat sebelumnya path cache model ONNX deterministik Spring AI dan menanam file model berbahaya yang dimuat oleh pengguna/proses lain.
Mengapa penting
Spring AI adalah kerangka kerja Java yang banyak digunakan untuk membangun pipeline RAG/document-ingestion; kerentanan PDF memungkinkan denial-of-service trivial terhadap layanan document-ingestion, sementara masalah cache-path memungkinkan penyerang lokal pada infrastruktur bersama mengganti model embedding berbahaya yang dimuat dan dieksekusi pengguna lain tanpa diketahui.
Vektor serangan
Mengunggah PDF yang dibuat dengan craft dengan TOC siklik/bersarang dalam untuk memicu stack overflow; atau membuat sebelumnya path file cache yang dapat diprediksi untuk menanam model ONNX berbahaya pada host bersama
Sistem yang terdampak
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
Mitigasi
Upgrade ke Spring AI 2.0.1 atau lebih baru per spring.io/security/cve-2026-47851 dan cve-2026-47852