취약점  ·  2026-08-28

Spring AI — PDF 수집 스택 오버플로우 및 예측 가능한 ONNX 모델-캐시 경로 치환

취약점Medium 영향도Global
Spring AI(2.0.0, 1.1.0–1.1.8, 1.0.0–1.0.9)는 CVE-2026-47851을 포함하며, 여기서 깊게 중첩되거나 순환하는 목차-개요 트리가 있는 PDF를 분석하면 수집 스레드에서 무한정 재귀 및 StackOverflowError를 유발하고, CVE-2026-47852는 다중-사용자 호스트의 로컬 공격자가 Spring AI의 결정적 ONNX 모델 캐시 경로를 미리 생성하고 다른 사용자/프로세스에 의해 로드되는 악의적인 모델 파일을 심을 수 있습니다.
Spring AI는 RAG/문서-수집 파이프라인을 구축하는 데 널리 사용되는 Java 프레임워크입니다; PDF 취약점은 문서-수집 서비스에 대한 사소한 거부-서비스를 가능하게 하는 반면, ONNX 캐시-경로 문제는 공유 인프라의 로컬 공격자가 다른 테넌트가 무의식적으로 로드하고 실행하는 악의적인 임베딩 모델을 대체할 수 있게 합니다.
순환/깊게 중첩된 TOC가 있는 제작된 PDF를 업로드하여 스택 오버플로우를 트리거하거나, 공유 호스트에서 악의적인 ONNX 모델을 심기 위해 예측 가능한 캐시 파일 경로를 미리 생성합니다
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
spring.io/security/cve-2026-47851 및 cve-2026-47852에 따라 Spring AI 2.0.1 이상으로
Spring AI 2.0.1 release notesNVD - CVE-2026-47851NVD - CVE-2026-47852
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →