PT-2026-107657 · Excelize · Excelize
CVE-2026-107219
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões 2.3.1 through 2.11.0
Description
Existe um problema no processo de descriptografia ágil onde a biblioteca aceita um
spinCount controlado por um invasor e realiza esse número de iterações de derivação de chave de senha antes da validação do verificador. Quando a função OpenFile é chamada em um cabeçalho de pasta de trabalho criptografada OLE manipulado, ela atinge a função agileDecrypt, que passa o spinCount ilimitado para a função convertPasswdToKey(). Como o spinCount é preenchido via xml.Unmarshal sem limites, um invasor pode fornecer um valor excessivo para forçar o loop de derivação de chave a realizar um trabalho ilimitado. Este processo não pode ser cancelado, pois o caminho de execução não utiliza context.Context, permitindo que um invasor consuma um núcleo de CPU por uma duração controlada, resultando em negação de serviço.Recommendations
At the moment, there is no information about a newer version that contains a fix for this vulnerability.
Exploit
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Excelize