PT-2026-107646 · Excelize · Excelize

CVE-2026-107215

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.3.1 through 2.11.0
Description A função extractPart() aloca um slice de bytes usando um tamanho de entrada de diretório CFB fornecido pelo usuário antes de validar a cadeia de setores ou o domínio de tamanho. Especificamente, a função confia no streamSize para alocações de EncryptionInfo e EncryptedPackage. Se um arquivo composto OLE manipulado especificar um tamanho de stream negativo ou excessivamente grande, isso pode levar a um comprimento negativo sendo passado para a função make ou desencadear uma alocação de memória de vários gigabytes, resultando em um pânico do processo ou exaustão de memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107215
GHSA-X2Q3-8CJH-766F

Produtos afetados

Excelize