CVE-2009-3627
libhtml-parser-perl - denial of service
EPSS 0.73%
描述
The decode_entities function in util.c in HTML-Parser before 3.63 allows context-dependent attackers to cause a denial of service (infinite loop) via an incomplete SGML numeric character reference, which triggers generation of an invalid UTF-8 character.
如何修補 CVE-2009-3627
要修補 CVE-2009-3627,請將受影響套件升級到下列已修補版本。
- Debian/libhtml-parser-perl—升級至 3.64-1 或更新版本
- Debian/libhtml-parser-perl—升級至 3.55-1+etch1 或更新版本
CVE-2009-3627 正在被利用嗎?
低 — EPSS 為 0.7%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 3.64-1
- from 0, < 3.55-1+etch1