Veille sécuritéBackend & données
P4Moyenne
Excelize peut paniquer lorsqu’une ligne d’un classeur malformé contient des cellules dans un ordre tel qu’une cellule antérieure référence une colonne plus élevée que la dernière cellule. La version corrigée indiquée est 2.11.1-0.20260816084418-46a5eb289448 ; mettre à jour avant de traiter des fichiers non fiables.
Go
IdentifiantCVE-2026-107221
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260816084418-46a5eb289448
Analyse technique
La taille de la liste est calculée à partir de la dernière cellule, puis une cellule antérieure peut être écrite au-delà de ses limites.
Impact, versions et correctif
Événement datéAvis GitHub publié le 2026-10-07T20:23:08Z, avant la borne de fin demandée ; il concerne Excelize, bibliothèque Go.
ImpactDéni de service par panique lors de la lecture de la feuille.
Versions affectées>= 2.0.0, < 2.11.1-0.20260816084418-46a5eb289448
Version corrigée2.11.1-0.20260816084418-46a5eb289448
ContournementÉviter de traiter des classeurs non fiables avec les API de feuille concernées avant mise à jour.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-07T20:23:08Z
Mise à jour2026-10-07T20:23:09Z
Détection / vérification
Vérifier si des API de lecture de feuille Excelize traitent des classeurs non fiables.
Action recommandée
Mettre à jour Excelize vers la version corrigée indiquée.
Sources
Priorisation DFS : P4 · 1 source(s).