Aller au contenu
Développeur Full Stack
, ,

Excelize : panique lors de la lecture de règles de mise en forme conditionnelle malformées

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Moyenne

Excelize peut paniquer en lisant des règles de mise en forme conditionnelle malformées dont des éléments requis manquent ou sont vides. La version corrigée indiquée est 2.11.1-0.20260812075026-be7a16390fa6 ; mettre à jour avant de traiter des classeurs non fiables.

Go
IdentifiantCVE-2026-107222
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260812075026-be7a16390fa6

Source : GHSA-rxcj-4pj5-74gr — GitHub Advisory Database

Analyse technique

Des indexations sans vérification de présence ou de longueur déclenchent des paniques Go.

Impact, versions et correctif

Événement datéAvis GitHub publié le 2026-10-07T20:22:54Z, avant la borne de fin demandée ; il concerne Excelize, bibliothèque Go.
ImpactDéni de service par panique lors de la lecture du classeur.
Versions affectées>= 2.7.0, < 2.11.1-0.20260812075026-be7a16390fa6
Version corrigée2.11.1-0.20260812075026-be7a16390fa6
ContournementÉviter d’appeler `GetConditionalFormats` sur des classeurs non fiables avant mise à jour.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-07T20:22:54Z
Mise à jour2026-10-07T20:22:57Z

Détection / vérification

Vérifier si `GetConditionalFormats` est appelé sur des classeurs non fiables.

Action recommandée

Mettre à jour Excelize vers la version corrigée indiquée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :