Aller au contenu
Développeur Full Stack
, ,

Excelize : panique lors de la lecture d’une ligne dont les cellules sont désordonnées

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Moyenne

Excelize peut paniquer lorsqu’une ligne d’un classeur malformé contient des cellules dans un ordre tel qu’une cellule antérieure référence une colonne plus élevée que la dernière cellule. La version corrigée indiquée est 2.11.1-0.20260816084418-46a5eb289448 ; mettre à jour avant de traiter des fichiers non fiables.

Go
IdentifiantCVE-2026-107221
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260816084418-46a5eb289448

Source : GHSA-8mcq-6wmr-jrjv — GitHub Advisory Database

Analyse technique

La taille de la liste est calculée à partir de la dernière cellule, puis une cellule antérieure peut être écrite au-delà de ses limites.

Impact, versions et correctif

Événement datéAvis GitHub publié le 2026-10-07T20:23:08Z, avant la borne de fin demandée ; il concerne Excelize, bibliothèque Go.
ImpactDéni de service par panique lors de la lecture de la feuille.
Versions affectées>= 2.0.0, < 2.11.1-0.20260816084418-46a5eb289448
Version corrigée2.11.1-0.20260816084418-46a5eb289448
ContournementÉviter de traiter des classeurs non fiables avec les API de feuille concernées avant mise à jour.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-07T20:23:08Z
Mise à jour2026-10-07T20:23:09Z

Détection / vérification

Vérifier si des API de lecture de feuille Excelize traitent des classeurs non fiables.

Action recommandée

Mettre à jour Excelize vers la version corrigée indiquée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :