PT-2026-56158 · Excelize · Excelize
CVE-2026-59161
·
Publicado
2026-07-07
·
Atualizado
2026-09-10
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões anteriores a 2.11.0
Description
O leitor de planilhas em streaming utilizado pelas funções
Rows() e GetRows() não impõe o limite TotalRows no atributo de linha r. Um invasor pode fornecer um arquivo XLSX pequeno contendo um número de linha superior a 1048576 sem uma coordenada de célula, fazendo com que a função GetRows() anexe linhas vazias até o índice especificado. Isso resulta no consumo excessivo de memória e CPU.Recommendations
Atualizar para a versão 2.11.0.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Excelize