Veille sécuritéBackend & données
P3Élevée
Dans Excelize, un attribut `max` de colonne sans contrôle de limite peut conduire `flatCols()` à parcourir et développer une plage disproportionnée, consommant fortement CPU et mémoire. La version corrigée indiquée est 2.11.1-0.20260807015645-a54c578af309 ; mettre à jour et limiter le traitement de fichiers non fiables.
Go
IdentifiantCVE-2026-107223
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260807015645-a54c578af309
Analyse technique
La plage est développée colonne par colonne sans borne effective liée à la limite de colonnes.
Impact, versions et correctif
Événement datéAvis GitHub publié le 2026-10-07T20:22:49Z, avant la borne de fin demandée ; il porte sur Excelize, bibliothèque Go.
ImpactDéni de service par consommation excessive de CPU et de mémoire.
Versions affectées>= 2.1.0, < 2.11.1-0.20260807015645-a54c578af309
Version corrigée2.11.1-0.20260807015645-a54c578af309
ContournementÉviter les opérations de mutation de colonnes sur des classeurs non fiables avant mise à jour.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-07T20:22:49Z
Mise à jour2026-10-07T20:22:52Z
Détection / vérification
Vérifier le traitement de classeurs non fiables contenant des plages de colonnes déclarées très grandes.
Action recommandée
Mettre à jour Excelize vers la version corrigée indiquée.
Sources
Priorisation DFS : P3 · 1 source(s).