CVE-2026-102495 Apache XmlSchema 栈溢出漏洞
影响恶意 schema 可导致解析时栈溢出,造成拒绝服务
AI 研判
Apache XmlSchema 未限制 schema 导入(import)与包含(include)的嵌套深度。攻击者构造深度嵌套的恶意 schema,解析时会不断递归直至栈溢出,从而引发拒绝服务。该漏洞 CVSS 7.5,评级为 HIGH。
影响范围
Apache XmlSchema
Apache XmlSchema 2.3.3 之前的版本受影响,官方建议升级至 2.3.3 修复。
漏洞详情
漏洞类型为不受控递归导致的栈溢出(拒绝服务)。成因是解析器在处理 schema 的 import/include 指令时未设置嵌套深度上限,恶意 schema 可通过层层嵌套触发无限递归。攻击者只需提供或诱导目标解析该恶意 schema 即可触发崩溃。
利用条件与风险
利用前提是目标应用使用受影响版本解析攻击者可控的 XML Schema 文件;远程可触发,实战中可造成服务不可用,但通常不导致代码执行。
修复建议
官方修复方案为升级至 Apache XmlSchema 2.3.3。临时缓解措施包括限制解析不可信 schema、设置解析深度或栈大小限制,暂无其他公开信息。
原始情报
Apache XmlSchema doesn’t limit how deeply schema imports and includes can be nested, so a malicious schema can make parsing recurse until the stack overflows. This causes a denial of service.
Users are recommended to upgrade to version 2.3.3, which fixes this issue.