PT-2026-107664 · Excelize · Excelize

CVE-2026-107225

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.8.0 through 2.11.0
Description Existe um problema na função File.GetStyle onde a biblioteca falha ao validar os limites inferiores dos índices da tabela de estilos extraídos do arquivo styles.xml de um livro. Especificamente, os predicados usados para extrair estilos de preenchimento, borda e fonte verificam apenas os limites superiores dos índices. Se um arquivo .xlsx manipulado contiver valores negativos para os atributos fillId, borderId ou fontId, esses valores são usados como índices de slice negativos. Como a biblioteca não implementa um mecanismo de recuperação, isso leva a um pânico de tempo de execução (índice fora de intervalo), fazendo com que a aplicação que a chama trave. Isso afeta o caminho de leitura comum, incluindo a estilização de células, a cópia de estilos e a renderização.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107225
GHSA-5H23-36RV-PM65

Produtos afetados

Excelize