Aller au contenu
Développeur Full Stack
, ,

Excelize : débordement de coordonnée de colonne pouvant provoquer une panique

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Un nom de colonne assez long peut faire déborder l’accumulation int64 et produire une coordonnée nulle sans erreur; certaines voies de traitement indexent ensuite une tranche avec un indice négatif et provoquent une panique. Le correctif indiqué concerne la branche v2; l’avis signale également les versions 1.1.0 à 1.4.1, sans version corrigée précisée pour cette branche.

Go
IdentifiantCVE-2026-107217
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260910071107-696050fbf14e

Source : GHSA-c85p-xxjj-2r75 — Excelize ColumnNameToNumber: int64 overflow yields an out-of-domain coordinate with nil error, causing negative slice index panic on r="0" rows

Analyse technique

ColumnNameToNumber accumule une valeur en int64 sans détection de débordement; une valeur débordée peut passer le contrôle de limite, puis conduire à col-1 = -1 lors du traitement de la feuille. L’avis ne fournit pas de version corrigée pour le module historique github.com/xuri/excelize.

Impact, versions et correctif

Événement datéAvis GitHub publié le 2026-10-07T20:23:31Z, dans la période demandée.
ImpactUn classeur spécialement construit peut provoquer une panique non récupérée pendant le traitement et interrompre le processus hôte.
Versions affectéesgithub.com/xuri/excelize/v2 : >= 2.0.0, < 2.11.1-0.20260910071107-696050fbf14e; github.com/xuri/excelize : >= 1.1.0, <= 1.4.1
Version corrigée2.11.1-0.20260910071107-696050fbf14e
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-07T20:23:31Z
Mise à jour2026-10-07T20:23:32Z

Détection / vérification

Les applications qui traitent des classeurs non fiables peuvent rencontrer le défaut lors de la normalisation d’une feuille contenant une coordonnée de colonne débordante, notamment dans une ligne r="0".

Action recommandée

Pour la branche v2, mettre à jour vers la version corrigée indiquée. Pour le module historique, l’avis ne précise pas de correctif : évaluer la migration vers une version maintenue.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :