PT-2026-107657 · Excelize · Excelize

CVE-2026-107219

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.3.1 through 2.11.0
Description Existe um problema no processo de descriptografia ágil onde a biblioteca aceita um spinCount controlado por um invasor e realiza esse número de iterações de derivação de chave de senha antes da validação do verificador. Quando a função OpenFile é chamada em um cabeçalho de pasta de trabalho criptografada OLE manipulado, ela atinge a função agileDecrypt, que passa o spinCount ilimitado para a função convertPasswdToKey(). Como o spinCount é preenchido via xml.Unmarshal sem limites, um invasor pode fornecer um valor excessivo para forçar o loop de derivação de chave a realizar um trabalho ilimitado. Este processo não pode ser cancelado, pois o caminho de execução não utiliza context.Context, permitindo que um invasor consuma um núcleo de CPU por uma duração controlada, resultando em negação de serviço.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107219
GHSA-JRFJ-FHJ2-JJVM

Produtos afetados

Excelize