PT-2026-56151 · Excelize · Excelize

CVE-2026-54063

·

Publicado

2026-07-07

·

Atualizado

2026-08-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Excelize versões anteriores a 2.11.0
Description A função checkSheet() em github.com/xuri/excelize/v2 não valida o valor do atributo XML <row r="N"> antes de utilizá-lo como argumento de comprimento para uma alocação de slice em make([]xlsxRow, row). A ausência de validação em relação ao limite de linhas do Excel (TotalRows = 1,048,576) permite que um invasor não autenticado cause a negação de serviço ao fornecer um arquivo XLSX especialmente manipulado. Isso é acionado quando um serviço abre o arquivo e chama GetCellValue (ou qualquer API que invoque internamente workSheetReader).
Existem duas variantes de exploração:
  1. Encerramento do processo por falta de memória (OOM): Definir r=2147483647 força uma tentativa de alocação de aproximadamente 16 GB, levando o runtime do Go a encerrar o processo.
  2. Panic de tempo de execução: Definir r=-1 causa um erro de indexação de slice fora dos limites, resultando no travamento do processo.
Recommendations Atualize o Excelize para a versão 2.11.0.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54063
GHSA-H69G-9HX6-F3V4
GO-2026-5960
OPENSUSE-SU-2026:21551-1
SUSE-SU-2026:23216-1
SUSE-SU-2026:23227-1

Produtos afetados

Excelize