PT-2026-107656 · Excelize · Excelize

CVE-2026-107218

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.10.1 até 2.11.0
Description Existe um problema no processo de avaliação de fórmulas onde a função RIGHT lida com o comprimento do texto de forma inconsistente. O software valida o comprimento solicitado usando contagens de unidades de código UTF-16 através da função countUTF16String, mas realiza o fatiamento (slicing) em um array de runas usando contagens de pontos de código Unicode através de utf8.RuneCountInString. Ao processar textos de plano suplementar (caracteres acima de U+FFFF) com uma contagem de caracteres solicitada que esteja entre a contagem de runas e a contagem de unidades de código UTF-16, a discrepância resulta em um índice de fatia de runa negativo. Isso leva a um pânico (panic) do programa durante a avaliação da fórmula. Este comportamento pode ser acionado através da função CalcCellValue ou via AutoFitColWidth na versão 2.11.0.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107218
GHSA-8JJQ-8J9W-M2V6

Produtos afetados

Excelize