PT-2026-107662 · Excelize · Excelize
CVE-2026-107223
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões 2.1.0 through 2.11.0
Description
Existe um problema onde a biblioteca falha ao validar os atributos
Min e Max de intervalos de colunas carregados de um arquivo em relação ao limite de colunas da planilha. Quando uma planilha manipulada contém um atributo max excessivo em um elemento <col>, a função flatCols() realiza uma operação de cópia profunda e adição para cada número de coluna especificado. Isso ocorre quando a aplicação invoca funções mutadoras de coluna, como SetColWidth(), SetColStyle(), SetColVisible() ou SetColOutlineLevel(). Um invasor pode explorar isso fornecendo uma planilha com um valor max muito alto, levando ao consumo excessivo de CPU e memória, o que pode resultar em um travamento permanente ou em um erro de Out-of-Memory (OOM). OOM refere-se a um estado em que o sistema esgotou sua memória disponível, fazendo com que o processo seja encerrado.Recommendations
At the moment, there is no information about a newer version that contains a fix for this vulnerability.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Excelize