何が起きたか
Spring AI (2.0.0, 1.1.0–1.1.8, 1.0.0–1.0.9) には CVE-2026-47851 が含まれており、深くネストされた、または循環的な目次アウトラインツリーを持つ PDF を分析するとき、無制限の再帰およびインジェスションスレッド内の StackOverflowError が発生します。また CVE-2026-47852 が含まれており、マルチユーザーホスト上のローカル攻撃者は Spring AI の決定論的な ONNX モデルキャッシュパスを事前に作成し、他のユーザー/プロセスによってロードされる悪意のあるモデルファイルを植え付けることができます。
なぜ重要か
Spring AI は RAG/ドキュメントインジェスションパイプラインを構築するための広く使用されている Java フレームワークです。PDF 脆弱性はドキュメントインジェスションサービスに対する自明なサービス妨害を可能にしますが、ONNX キャッシュパス問題により、共有インフラストラクチャ上のローカル攻撃者は、他のテナントが無意識にロードして実行する悪意のある埋め込みモデルを置換することができます。
攻撃経路
循環的/深くネストされた TOC を持つ細工された PDF をアップロードしてスタックオーバーフローをトリガーする、または予測可能なキャッシュファイルパスを事前に作成して共有ホスト上に悪意のある ONNX モデルを植え付ける
影響を受けるシステム
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
緩和策
spring.io/security/cve-2026-47851 および cve-2026-47852 に従って Spring AI 2.0.1 以降にアップグレードしてください