天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-102497 Apache XmlSchema walker 栈溢出漏洞

影响攻击者可利用恶意 schema 触发栈溢出,导致拒绝服务

AI 研判

Apache XmlSchema 的 walker 组件(xmlschema-walker)在遍历 schema 时未检测类型派生、替换组、模型组或属性组中的循环引用。攻击者构造包含此类循环的恶意 schema,可使 walker 无限递归直至栈溢出,造成拒绝服务。

影响范围

Apache XmlSchema

受影响组件为 Apache XmlSchema 的 xmlschema-walker;官方建议升级至 2.3.3 版本修复,具体受影响版本范围暂无公开信息。

漏洞详情

该漏洞属于不受控递归导致的栈耗尽类拒绝服务。walker 在处理类型派生、替换组、模型组、属性组时缺少循环检测,遇到自引用或相互引用的 schema 结构会持续递归调用。攻击者只需提供一份精心构造的 XML Schema 文档即可触发。

利用条件与风险

利用前提是目标系统使用 Apache XmlSchema 的 walker 解析攻击者可控的 schema 文件;一旦触发可导致服务崩溃或不可用,CVSS 7.5 属高危,实战中可用于针对 schema 处理服务的拒绝服务攻击。

修复建议

官方已在 2.3.3 版本中修复,建议尽快升级。临时缓解措施暂无公开信息,可考虑限制不可信 schema 的解析或对解析过程设置资源与递归深度限制。

原始情报

The Apache XmlSchema walker (xmlschema-walker) doesn’t detect cycles in type derivation, substitution groups, model groups or attribute groups. A malicious schema with such a cycle can make the walker recurse until the stack overflows, causing a denial of service.

Users are recommended to upgrade to version 2.3.3, which fixes this issue.