PT-2026-107664 · Excelize · Excelize
CVE-2026-107225
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões 2.8.0 through 2.11.0
Description
Existe um problema na função
File.GetStyle onde a biblioteca falha ao validar os limites inferiores dos índices da tabela de estilos extraídos do arquivo styles.xml de um livro. Especificamente, os predicados usados para extrair estilos de preenchimento, borda e fonte verificam apenas os limites superiores dos índices. Se um arquivo .xlsx manipulado contiver valores negativos para os atributos fillId, borderId ou fontId, esses valores são usados como índices de slice negativos. Como a biblioteca não implementa um mecanismo de recuperação, isso leva a um pânico de tempo de execução (índice fora de intervalo), fazendo com que a aplicação que a chama trave. Isso afeta o caminho de leitura comum, incluindo a estilização de células, a cópia de estilos e a renderização.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Excelize