PT-2026-107661 · Excelize · Excelize
CVE-2026-107222
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões 2.7.0 through 2.11.0
Description
Um problema ocorre ao extrair formatos condicionais de uma planilha manipulada. A função
GetConditionalFormats() não valida adequadamente a estrutura de certas regras, especificamente cellIs, dataBar e colorScale. Isso acontece porque a biblioteca indexa fatias filhas ou desreferencia filhos opcionais sem verificar sua existência ou comprimento. Especificamente, a função extractCondFmtCellIs() pode indexar uma fatia Formula vazia, e os extratores de colorScale e dataBar podem encontrar ponteiros nulos ou índices fora de alcance ao acessar as variáveis Cfvo e Color. Um invasor pode explorar isso fornecendo uma planilha malformada, fazendo com que a aplicação entre em pânico e encerre o processo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
NULL Pointer Dereference
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Excelize