漏洞  ·  2026-08-28

Spring AI——PDF摄入堆栈溢出和可预测的ONNX模型缓存路径替换

漏洞Medium 影响Global
Spring AI(2.0.0、1.1.0–1.1.8、1.0.0–1.0.9)包含CVE-2026-47851,其中分析具有深度嵌套或循环目录大纲树的PDF导致无限递归和摄入线程中的StackOverflowError,以及CVE-2026-47852,其中多用户主机上的本地攻击者可以预先创建Spring AI的确定性ONNX模型缓存路径并植入由其他用户/进程加载的恶意模型文件。
Spring AI是用于构建RAG/文档摄入管道的广泛使用的Java框架;PDF漏洞针对文档摄入服务实现了平凡的拒绝服务,而ONNX缓存路径问题让共享基础设施上的本地攻击者替换其他租户无意中加载和执行的恶意嵌入模型。
上传具有循环/深度嵌套TOC的精心制作的PDF以触发堆栈溢出;或在共享主机上预创建可预测的缓存文件路径以植入恶意ONNX模型
Spring AI 1.0.0-1.0.9、1.1.0-1.1.8、2.0.0
根据spring.io/security/cve-2026-47851和cve-2026-47852升级到Spring AI 2.0.1或更高版本
Spring AI 2.0.1 release notesNVD - CVE-2026-47851NVD - CVE-2026-47852
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →