PT-2026-107646 · Excelize · Excelize
CVE-2026-107215
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões 2.3.1 through 2.11.0
Description
A função
extractPart() aloca um slice de bytes usando um tamanho de entrada de diretório CFB fornecido pelo usuário antes de validar a cadeia de setores ou o domínio de tamanho. Especificamente, a função confia no streamSize para alocações de EncryptionInfo e EncryptedPackage. Se um arquivo composto OLE manipulado especificar um tamanho de stream negativo ou excessivamente grande, isso pode levar a um comprimento negativo sendo passado para a função make ou desencadear uma alocação de memória de vários gigabytes, resultando em um pânico do processo ou exaustão de memória.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Excelize