PT-2026-107659 · Excelize · Excelize

CVE-2026-107221

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.0.0 through 2.11.0
Description Um problema existe na função checkRow onde o tamanho do slice de células de destino é determinado pela última célula na ordem do documento XML. Se uma planilha manipulada contiver uma linha onde uma célula que aparece anteriormente no documento referencia uma coluna superior à célula final, o índice da coluna excede o comprimento do slice. Isso ocorre quando uma API de planilha não streaming, como GetCellValue(), GetCellFormula(), CalcCellValue(), GetMergeCells() ou SetCellValue(), é usada para ler a planilha. Um invasor pode explorar isso fornecendo um arquivo especialmente manipulado para causar um panic não recuperado, levando ao travamento do processo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107221
GHSA-8MCQ-6WMR-JRJV

Produtos afetados

Excelize