CVE-2026-8751H2O.ai H2O-3版本7402及以下存在安全漏洞,位于JAR处理程序的importBinaryModel函数中。该漏洞源于不安全的反序列化操作,攻击者无需认证即可远程利用。通过发送特制的数据包,攻击者可在目标系统上执行任意操作,影响机密性、完整性和可用性。鉴于利用代码已公开且厂商未回应,风险极高。
该漏洞的根源位于h2o-core/src/main/java/hex/Model.java文件中的importBinaryModel函数。该函数属于JAR Handler组件,主要用于处理二进制模型的导入操作。由于该函数在接收外部输入数据时,缺乏对数据流来源和内容的严格校验,导致了不安全的反序列化漏洞。攻击者可以构造恶意的序列化对象(例如利用Java Commons Collections等常见Gadget链),并将其封装在网络请求中发送至服务器。根据CVSS向量分析,该漏洞具有网络攻击面(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N)且无需任何权限认证(PR:N)。这意味着攻击者可以在无需账号密码的情况下,远程触发漏洞。当服务器端解析恶意的二进制数据流时,会自动执行反序列化逻辑,进而加载并执行攻击者预设的恶意代码,最终导致远程代码执行(RCE),对系统的机密性、完整性和可用性造成严重破坏。