Un nom de colonne assez long peut faire déborder l’accumulation int64 et produire une coordonnée nulle sans erreur; certaines voies de traitement indexent ensuite une tranche avec un indice négatif et provoquent une panique. Le correctif indiqué concerne la branche v2; l’avis signale également les versions 1.1.0 à 1.4.1, sans version corrigée précisée pour cette branche.
Analyse technique
ColumnNameToNumber accumule une valeur en int64 sans détection de débordement; une valeur débordée peut passer le contrôle de limite, puis conduire à col-1 = -1 lors du traitement de la feuille. L’avis ne fournit pas de version corrigée pour le module historique github.com/xuri/excelize.
Impact, versions et correctif
Détection / vérification
Les applications qui traitent des classeurs non fiables peuvent rencontrer le défaut lors de la normalisation d’une feuille contenant une coordonnée de colonne débordante, notamment dans une ligne r="0".
Action recommandée
Pour la branche v2, mettre à jour vers la version corrigée indiquée. Pour le module historique, l’avis ne précise pas de correctif : évaluer la migration vers une version maintenue.
Sources
Priorisation DFS : P3 · 1 source(s).