天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-102496 Apache XmlSchema 栈溢出漏洞

影响恶意 schema 可导致栈溢出,造成拒绝服务

AI 研判

Apache XmlSchema 在构建 schema 模型时未限制嵌套深度,攻击者可构造恶意 schema 使解析过程递归过深直至栈溢出,从而引发拒绝服务。该漏洞 CVSS 评分为 7.5,属于高危级别。

影响范围

Apache XmlSchema

Apache XmlSchema 2.3.3 之前的版本,具体受影响版本范围以官方公告为准。

漏洞详情

漏洞类型为不受控制的递归/栈溢出导致的拒绝服务。成因是解析器在构建 schema 模型时未对嵌套层级设置上限,深度嵌套的 schema 结构会使递归调用不断累积。攻击者只需提供特制的 XML Schema 文档即可触发。

利用条件与风险

利用前提是目标应用使用 Apache XmlSchema 解析攻击者可控的 schema 文件,实战中可造成服务不可用,风险较高。

修复建议

官方建议升级至 2.3.3 版本以修复该问题;临时缓解措施暂无公开信息。

原始情报

Apache XmlSchema doesn’t limit how deeply schema structures can be nested when it builds its schema model, so a malicious schema can make parsing recurse until the stack overflows. This causes a denial of service.
Users are recommended to upgrade to version 2.3.3, which fixes this issue.