Aller au contenu
Développeur Full Stack
, ,

Excelize : consommation excessive de ressources via une plage de colonnes démesurée

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Dans Excelize, un attribut `max` de colonne sans contrôle de limite peut conduire `flatCols()` à parcourir et développer une plage disproportionnée, consommant fortement CPU et mémoire. La version corrigée indiquée est 2.11.1-0.20260807015645-a54c578af309 ; mettre à jour et limiter le traitement de fichiers non fiables.

Go
IdentifiantCVE-2026-107223
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260807015645-a54c578af309

Source : GHSA-fq3v-74gv-27gm — GitHub Advisory Database

Analyse technique

La plage est développée colonne par colonne sans borne effective liée à la limite de colonnes.

Impact, versions et correctif

Événement datéAvis GitHub publié le 2026-10-07T20:22:49Z, avant la borne de fin demandée ; il porte sur Excelize, bibliothèque Go.
ImpactDéni de service par consommation excessive de CPU et de mémoire.
Versions affectées>= 2.1.0, < 2.11.1-0.20260807015645-a54c578af309
Version corrigée2.11.1-0.20260807015645-a54c578af309
ContournementÉviter les opérations de mutation de colonnes sur des classeurs non fiables avant mise à jour.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-07T20:22:49Z
Mise à jour2026-10-07T20:22:52Z

Détection / vérification

Vérifier le traitement de classeurs non fiables contenant des plages de colonnes déclarées très grandes.

Action recommandée

Mettre à jour Excelize vers la version corrigée indiquée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :