PT-2026-107661 · Excelize · Excelize

CVE-2026-107222

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.7.0 through 2.11.0
Description Um problema ocorre ao extrair formatos condicionais de uma planilha manipulada. A função GetConditionalFormats() não valida adequadamente a estrutura de certas regras, especificamente cellIs, dataBar e colorScale. Isso acontece porque a biblioteca indexa fatias filhas ou desreferencia filhos opcionais sem verificar sua existência ou comprimento. Especificamente, a função extractCondFmtCellIs() pode indexar uma fatia Formula vazia, e os extratores de colorScale e dataBar podem encontrar ponteiros nulos ou índices fora de alcance ao acessar as variáveis Cfvo e Color. Um invasor pode explorar isso fornecendo uma planilha malformada, fazendo com que a aplicação entre em pânico e encerre o processo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

NULL Pointer Dereference

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107222
GHSA-RXCJ-4PJ5-74GR

Produtos afetados

Excelize