ISOMAN

CVE

CVE-2015-8806

dict.c in libxml2 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via an unexpected character immediately after the "<!DOCTYPE html" substring in a crafted HTML document.

Severity
HIGH
CVSS
7.5
Published
Modified

Linked Releases

References

  1. http://www.openwall.com/lists/oss-security/2016/02/03/5
  2. http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html
  3. http://www.securityfocus.com/bid/82071
  4. http://www.ubuntu.com/usn/USN-2994-1
  5. https://bugzilla.gnome.org/show_bug.cgi?id=749115
  6. https://security.gentoo.org/glsa/201701-37
  7. https://www.debian.org/security/2016/dsa-3593
  8. http://www.openwall.com/lists/oss-security/2016/02/03/5
  9. http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html
  10. http://www.securityfocus.com/bid/82071
  11. http://www.ubuntu.com/usn/USN-2994-1
  12. https://bugzilla.gnome.org/show_bug.cgi?id=749115
  13. https://security.gentoo.org/glsa/201701-37
  14. https://www.debian.org/security/2016/dsa-3593