PT-2026-82349 · Vmware · Spring Ai
CVE-2026-47851
·
Publicado
2026-08-26
·
Atualizado
2026-08-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spring AI versões 1.0.0 até 1.0.9
Spring AI versões 1.1.0 até 1.1.8
Spring AI versão 2.0.0
Description
O processamento de um arquivo PDF contendo um sumário cíclico ou profundamente aninhado pode causar um StackOverflowError na thread de ingestão. Um StackOverflowError ocorre quando a pilha de chamadas da aplicação excede o limite de memória alocado, geralmente devido a uma recursão infinita.
Recommendations
Para as versões 1.0.0 até 1.0.9, atualize o software para uma versão corrigida.
Para as versões 1.1.0 até 1.1.8, atualize o software para uma versão corrigida.
Para a versão 2.0.0, atualize o software para uma versão corrigida.
Exploit
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Ai