CVE-2017-9049
7.5
HIGH
CVSS 3.1
EPSS 4.6%
描述
libxml2 20904-GITv2.9.4-16-g0741801 is vulnerable to a heap-based buffer over-read in the xmlDictComputeFastKey function in dict.c. This vulnerability causes programs that use libxml2, such as PHP, to crash. This vulnerability exists because of an incomplete fix for libxml2 Bug 759398.
如何修補 CVE-2017-9049
要修補 CVE-2017-9049,請將受影響套件升級到下列已修補版本。
- Debian/libxml2—升級至 2.9.4+dfsg1-3.1 或更新版本
CVE-2017-9049 正在被利用嗎?
低 — EPSS 為 4.6%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 2.9.4+dfsg1-3.1
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | HIGH7.5 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |