Excelize alloue un tampon en fonction d’une taille de flux CFB déclarée dans un fichier OLE sans la borner, ce qui peut provoquer un panic ou une consommation mémoire excessive lors de l’ouverture d’un classeur malveillant. Les versions 2.3.1 à celles antérieures au correctif indiqué sont concernées ; mettre à niveau vers la version corrigée ou ultérieure.
Source : GHSA-x2q3-8cjh-766f — Excelize: extractPart allocates attacker-controlled buffers
Analyse technique
La fonction extractPart alloue directement à partir de la taille non fiable d’une entrée de répertoire CFB, avant que la validation de la chaîne de secteurs ne détecte les anomalies.
Impact, versions et correctif
Action recommandée
Mettre à niveau Excelize vers la version corrigée indiquée ou une version ultérieure ; ne pas ouvrir de fichiers OLE non fiables avec une version vulnérable.
Sources
Priorisation DFS : P3 · 1 source(s).