The htmlParseTryOrFinish function in HTMLparser.c in libxml2 2.9.4 allows attackers to cause a denial of service (buffer over-read) or information disclosure.
CVSS Details
- CVSS 3.1 Base Score: 9.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade libxml2 | Sep 11, 2020 | May 10, 2017 |
| Freebsd | — | Upgrade libxml2 | Dec 14, 2017 | Dec 13, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libxml2Upgrade libxml2-develUpgrade libxml2-python | Dec 4, 2019 | May 10, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libxml2Upgrade libxml2-pythonUpgrade libxml2-devel | Dec 18, 2019 | May 10, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libxml2-develUpgrade libxml2-pythonUpgrade libxml2 | Nov 19, 2019 | May 10, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 28, 2016 |
| Suse | — | Upgrade libxml2-toolsUpgrade libxml2-devel-32bitUpgrade sles12sp2-docker-imageUpgrade libxml2-x86Upgrade libxml2Upgrade libxml2-32bitUpgrade libxml2-develUpgrade libxml2-2Upgrade libxml2-docUpgrade python-libxml2Upgrade libxml2-2-32bitUpgrade libxml2-python | Aug 10, 2017 | May 10, 2017 |
| Ubuntu | — | Upgrade libxml2-utilsUpgrade libxml2Upgrade libxml2-utils (Ubuntu Pro)Upgrade libxml2 (Ubuntu Pro) | Jun 18, 2021 | May 10, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub