事件经过
Spring AI(2.0.0、1.1.0–1.1.8、1.0.0–1.0.9)包含CVE-2026-47851,其中分析具有深度嵌套或循环目录大纲树的PDF导致无限递归和摄入线程中的StackOverflowError,以及CVE-2026-47852,其中多用户主机上的本地攻击者可以预先创建Spring AI的确定性ONNX模型缓存路径并植入由其他用户/进程加载的恶意模型文件。
影响分析
Spring AI是用于构建RAG/文档摄入管道的广泛使用的Java框架;PDF漏洞针对文档摄入服务实现了平凡的拒绝服务,而ONNX缓存路径问题让共享基础设施上的本地攻击者替换其他租户无意中加载和执行的恶意嵌入模型。
攻击途径
上传具有循环/深度嵌套TOC的精心制作的PDF以触发堆栈溢出;或在共享主机上预创建可预测的缓存文件路径以植入恶意ONNX模型
受影响系统
Spring AI 1.0.0-1.0.9、1.1.0-1.1.8、2.0.0
缓解措施
根据spring.io/security/cve-2026-47851和cve-2026-47852升级到Spring AI 2.0.1或更高版本