PT-2026-107656 · Excelize · Excelize
CVE-2026-107218
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões 2.10.1 até 2.11.0
Description
Existe um problema no processo de avaliação de fórmulas onde a função
RIGHT lida com o comprimento do texto de forma inconsistente. O software valida o comprimento solicitado usando contagens de unidades de código UTF-16 através da função countUTF16String, mas realiza o fatiamento (slicing) em um array de runas usando contagens de pontos de código Unicode através de utf8.RuneCountInString. Ao processar textos de plano suplementar (caracteres acima de U+FFFF) com uma contagem de caracteres solicitada que esteja entre a contagem de runas e a contagem de unidades de código UTF-16, a discrepância resulta em um índice de fatia de runa negativo. Isso leva a um pânico (panic) do programa durante a avaliação da fórmula. Este comportamento pode ser acionado através da função CalcCellValue ou via AutoFitColWidth na versão 2.11.0.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Excelize