Aller au contenu
Développeur Full Stack
, ,

Excelize : dépassement fatal de pile lors de l’évaluation de formules ANCHORARRAY cycliques

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Excelize peut entrer dans une récursion sans fin lors de l’évaluation de formules ANCHORARRAY mutuellement référentes dans un classeur fourni par un attaquant, jusqu’au dépassement fatal de la pile et à l’arrêt du processus. Les versions 2.8.1 à celles antérieures au correctif indiqué sont concernées ; mettre à niveau vers la version corrigée ou ultérieure.

Go
IdentifiantCVE-2026-107216
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260911060113-ea12859e43c6

Source : GHSA-wp2g-vpjj-g53r — Excelize ANCHORARRAY: mutually-referencing array formulas recurse unboundedly

Analyse technique

ANCHORARRAY relance CalcCellValue avec un nouveau contexte de calcul, réinitialisant les contrôles de cycle et le budget d’itérations ; le cycle peut donc récursivement épuiser la pile.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08 à 16:31:21Z, pendant la période retenue.
ImpactL’évaluation d’un classeur spécialement construit peut faire planter le processus qui utilise Excelize.
Versions affectées>= 2.8.1, < 2.11.1-0.20260911060113-ea12859e43c6
Version corrigée2.11.1-0.20260911060113-ea12859e43c6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,31% · percentile 22,0%
Publication2026-10-08T16:31:21Z
Mise à jour2026-10-08T16:31:23Z

Action recommandée

Mettre à niveau Excelize vers la version corrigée indiquée ou une version ultérieure ; éviter d’évaluer des classeurs non fiables avec une version vulnérable.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :