PT-2026-107644 · Excelize · Excelize
CVE-2026-107213
·
Publicado
2026-10-07
·
Atualizado
2026-10-08
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões 2.9.0 through 2.11.0
Description
Ocorre uma desreferenciação de ponteiro nulo quando a função
GetSlicers() é chamada em uma planilha manipulada. O problema surge porque a função verifica a presença de um elemento extLst, mas não verifica se o elemento opcional ws.Drawing existe antes de acessar sua propriedade RID. Isso permite que um invasor cause um pânico, levando ao encerramento de um processo desprotegido.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Excelize