Aller au contenu
Développeur Full Stack
, ,

Excelize : panic ou épuisement mémoire par taille CFB non bornée

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Excelize alloue un tampon en fonction d’une taille de flux CFB déclarée dans un fichier OLE sans la borner, ce qui peut provoquer un panic ou une consommation mémoire excessive lors de l’ouverture d’un classeur malveillant. Les versions 2.3.1 à celles antérieures au correctif indiqué sont concernées ; mettre à niveau vers la version corrigée ou ultérieure.

Go
IdentifiantCVE-2026-107215
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260912113515-5f636f9dcde5

Source : GHSA-x2q3-8cjh-766f — Excelize: extractPart allocates attacker-controlled buffers

Analyse technique

La fonction extractPart alloue directement à partir de la taille non fiable d’une entrée de répertoire CFB, avant que la validation de la chaîne de secteurs ne détecte les anomalies.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08 à 16:31:26Z, pendant la période retenue.
ImpactL’ouverture d’un fichier OLE spécialement construit peut faire planter le processus ou épuiser sa mémoire.
Versions affectées>= 2.3.1, < 2.11.1-0.20260912113515-5f636f9dcde5
Version corrigée2.11.1-0.20260912113515-5f636f9dcde5
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,22% · percentile 11,9%
Publication2026-10-08T16:31:26Z
Mise à jour2026-10-08T16:31:27Z

Action recommandée

Mettre à niveau Excelize vers la version corrigée indiquée ou une version ultérieure ; ne pas ouvrir de fichiers OLE non fiables avec une version vulnérable.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :