CVE-2026-107221
Beschrijving NL
Excelize is een Go-taalbibliotheek voor het lezen en schrijven van Microsoft Excel-spreadsheets. Van 2.0.0 tot 2.11.0, checkRow verkleint de plak van de doelcel uit de laatste cel in XML-documentvolgorde en verstrooit vervolgens elke cel opnieuw door de expliciete kolomverwijzing. GetCellValue bereikt workSheetReader en checkRow, waar targetList te kort is voor een eerdere out-of-order cel. Wanneer een bewerkte rij een cel met een hogere kolom voor een laatste cel met een lagere kolom plaatst en een niet-gestreamde werkblad-API het blad leest, overschrijdt de kolomindex van de eerdere cel de segmentlengte die is afgeleid van de laatste cel, waardoor een aanvaller een niet-herstelde paniek kan veroorzaken en het proces kan beëindigen. Er is geen vaste versie beschikbaar vanaf deze beoordeling.
Origineel (Engels) tonen
Excelize is a Go language library for reading and writing Microsoft Excel spreadsheets. From 2.0.0 to 2.11.0, checkRow sizes its target cell slice from the last cell in XML document order and then re-scatters every cell by its explicit column reference. GetCellValue reaches workSheetReader and checkRow, where targetList is too short for an earlier out-of-order cell. When a crafted row places a higher-column cell before a lower-column final cell and a non-streaming worksheet API reads the sheet, the earlier cell's column index exceeds the slice length derived from the final cell, allowing an attacker to cause an unrecovered panic and terminate the process. No fixed version is available as of this review.