DinteATTT - Block_DinteAttt_PageBreadcrumb

DinteATTT - Block_DinteAttt_Article_Toolbar

Lỗ hổng SQL Injection trong spring AI

 

Ngày 18/03/2026 VMware cảnh báo lỗ hổng bảo mật nghiêm trọng liên quan đến SQL Injection đã được phát hiện trong thành phần MariaDBFilterExpressionConverter của Spring AI. Do thiếu cơ chế kiểm tra và làm sạch dữ liệu đầu vào, kẻ tấn công có thể chèn các lệnh SQL trái phép vào quá trình truy vấn. Điều này cho phép chúng vượt qua các lớp kiểm soát truy cập dựa trên metadata và can thiệp trực tiếp vào cơ sở dữ liệu.

SẢN PHẨM VÀ PHIÊN BẢN BỊ ẢNH HƯỞNG

Lỗ hổng này ảnh hưởng trực tiếp đến các ứng dụng sử dụng Spring AI kết hợp với MariaDB:

- Dòng 1.0.x: Tất cả các phiên bản trước 1.0.4.

- Dòng 1.1.x: Tất cả các phiên bản trước 1.1.3.

Mức độ nghiêm trọng: CAO (8.8/10 - CVSS v3.1)

HÀNH VI TẤN CÔNG

- Điều kiện khai thác: Kẻ tấn công có quyền truy cập ở mức thấp (PR: Low) nhưng có thể thực hiện từ xa qua mạng (AV: Network) mà không cần người dùng tương tác.

- Phương thức: Lợi dụng việc thiếu thiếu làm sạch các phần tử đặc biệt trong các biểu thức lọc (Filter Expressions). Kẻ tấn công gửi các tham số độc hại để thay đổi cấu trúc câu lệnh SQL gốc.

- Tác động: Truy cập dữ liệu nhạy cảm trái phép, sửa đổi hoặc xóa dữ liệu trong DB, có thể gây ngưng trệ dịch vụ hoặc phá hủy dữ liệu.

BIỆN PHÁP KHẮC PHỤC KHUYẾN NGHỊ

- Nâng cấp ngay lập tức: Cập nhật Spring AI lên phiên bản 1.0.4, 1.1.3 (https://github.com/spring-projects/spring-ai) hoặc các bản vá mới nhất từ nhà phát triển.

- Xác thực dữ liệu: Áp dụng nghiêm ngặt việc kiểm tra kiểu dữ liệu và làm sạch các chuỗi ký tự nhận từ người dùng trước khi đưa vào các bộ lọc của Vector Store.

- Phân quyền tối thiểu: Đảm bảo tài khoản cơ sở dữ liệu (MariaDB) mà ứng dụng sử dụng chỉ có các quyền hạn tối thiểu cần thiết để giảm thiểu rủi ro khi bị tấn công.

ĐƯỜNG DẪN LỖ HỔNG & TÀI LIỆU THAM KHẢO

- https://www.cve.org/CVERecord?id=CVE-2026-22730

- https://nvd.nist.gov/vuln/detail/CVE-2026-22730

 

 

DinteATTT - Block_DinteAttt_TinTuc_LienQuan

DinteATTT - Block_DinteAttt_Right