CVE-2026-102496 Apache XmlSchema 栈溢出漏洞
影响恶意 schema 可导致栈溢出,造成拒绝服务
AI 研判
Apache XmlSchema 在构建 schema 模型时未限制嵌套深度,攻击者可构造恶意 schema 使解析过程递归过深直至栈溢出,从而引发拒绝服务。该漏洞 CVSS 评分为 7.5,属于高危级别。
影响范围
Apache XmlSchema
Apache XmlSchema 2.3.3 之前的版本,具体受影响版本范围以官方公告为准。
漏洞详情
漏洞类型为不受控制的递归/栈溢出导致的拒绝服务。成因是解析器在构建 schema 模型时未对嵌套层级设置上限,深度嵌套的 schema 结构会使递归调用不断累积。攻击者只需提供特制的 XML Schema 文档即可触发。
利用条件与风险
利用前提是目标应用使用 Apache XmlSchema 解析攻击者可控的 schema 文件,实战中可造成服务不可用,风险较高。
修复建议
官方建议升级至 2.3.3 版本以修复该问题;临时缓解措施暂无公开信息。
原始情报
Apache XmlSchema doesn’t limit how deeply schema structures can be nested when it builds its schema model, so a malicious schema can make parsing recurse until the stack overflows. This causes a denial of service.
Users are recommended to upgrade to version 2.3.3, which fixes this issue.