무슨 일이 있었나
Spring AI(2.0.0, 1.1.0–1.1.8, 1.0.0–1.0.9)는 CVE-2026-47851을 포함하며, 여기서 깊게 중첩되거나 순환하는 목차-개요 트리가 있는 PDF를 분석하면 수집 스레드에서 무한정 재귀 및 StackOverflowError를 유발하고, CVE-2026-47852는 다중-사용자 호스트의 로컬 공격자가 Spring AI의 결정적 ONNX 모델 캐시 경로를 미리 생성하고 다른 사용자/프로세스에 의해 로드되는 악의적인 모델 파일을 심을 수 있습니다.
왜 중요한가
Spring AI는 RAG/문서-수집 파이프라인을 구축하는 데 널리 사용되는 Java 프레임워크입니다; PDF 취약점은 문서-수집 서비스에 대한 사소한 거부-서비스를 가능하게 하는 반면, ONNX 캐시-경로 문제는 공유 인프라의 로컬 공격자가 다른 테넌트가 무의식적으로 로드하고 실행하는 악의적인 임베딩 모델을 대체할 수 있게 합니다.
공격 경로
순환/깊게 중첩된 TOC가 있는 제작된 PDF를 업로드하여 스택 오버플로우를 트리거하거나, 공유 호스트에서 악의적인 ONNX 모델을 심기 위해 예측 가능한 캐시 파일 경로를 미리 생성합니다
영향받는 시스템
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
완화 방안
spring.io/security/cve-2026-47851 및 cve-2026-47852에 따라 Spring AI 2.0.1 이상으로