PT-2026-56151 · Excelize · Excelize
CVE-2026-54063
·
Publicado
2026-07-07
·
Atualizado
2026-08-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões anteriores a 2.11.0
Description
A função
checkSheet() em github.com/xuri/excelize/v2 não valida o valor do atributo XML <row r="N"> antes de utilizá-lo como argumento de comprimento para uma alocação de slice em make([]xlsxRow, row). A ausência de validação em relação ao limite de linhas do Excel (TotalRows = 1,048,576) permite que um invasor não autenticado cause a negação de serviço ao fornecer um arquivo XLSX especialmente manipulado. Isso é acionado quando um serviço abre o arquivo e chama GetCellValue (ou qualquer API que invoque internamente workSheetReader).Existem duas variantes de exploração:
- Encerramento do processo por falta de memória (OOM): Definir
r=2147483647força uma tentativa de alocação de aproximadamente 16 GB, levando o runtime do Go a encerrar o processo. - Panic de tempo de execução: Definir
r=-1causa um erro de indexação de slice fora dos limites, resultando no travamento do processo.
Recommendations
Atualize o Excelize para a versão 2.11.0.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Excelize