脆弱性  ·  2026-08-28

Spring AI — PDF インジェスト スタックオーバーフロー および予測可能な ONNX モデルキャッシュパス置換

脆弱性Medium 影響度Global
Spring AI (2.0.0, 1.1.0–1.1.8, 1.0.0–1.0.9) には CVE-2026-47851 が含まれており、深くネストされた、または循環的な目次アウトラインツリーを持つ PDF を分析するとき、無制限の再帰およびインジェスションスレッド内の StackOverflowError が発生します。また CVE-2026-47852 が含まれており、マルチユーザーホスト上のローカル攻撃者は Spring AI の決定論的な ONNX モデルキャッシュパスを事前に作成し、他のユーザー/プロセスによってロードされる悪意のあるモデルファイルを植え付けることができます。
Spring AI は RAG/ドキュメントインジェスションパイプラインを構築するための広く使用されている Java フレームワークです。PDF 脆弱性はドキュメントインジェスションサービスに対する自明なサービス妨害を可能にしますが、ONNX キャッシュパス問題により、共有インフラストラクチャ上のローカル攻撃者は、他のテナントが無意識にロードして実行する悪意のある埋め込みモデルを置換することができます。
循環的/深くネストされた TOC を持つ細工された PDF をアップロードしてスタックオーバーフローをトリガーする、または予測可能なキャッシュファイルパスを事前に作成して共有ホスト上に悪意のある ONNX モデルを植え付ける
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
spring.io/security/cve-2026-47851 および cve-2026-47852 に従って Spring AI 2.0.1 以降にアップグレードしてください
Spring AI 2.0.1 release notesNVD - CVE-2026-47851NVD - CVE-2026-47852
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →