Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-15308

Опубликовано: 09 июл. 2026
Источник: debian
EPSS Низкий

Описание

The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python3.14unfixedpackage
python3.13unfixedpackage
python3.11removedpackage
python3.11postponedbookwormpackage
python3.9removedpackage
python3.9postponedbullseyepackage
python2.7removedpackage
python2.7end-of-lifebullseyepackage

Примечания

  • https://mail.python.org/archives/list/security-announce@python.org/thread/F6453LWKSHKCTWFLCOURWPLETNUIW2Z5/

  • https://github.com/python/cpython/issues/153030

  • https://github.com/python/cpython/pull/153031

  • https://github.com/python/cpython/commit/e9f92ac0b298292e7ff998e52cb8ccacfb27a0bd (v3.15.0b4)

  • https://github.com/python/cpython/commit/07efb08123ba9367a7107325adb9d5626dca1ca9 (3.14 branch)

  • https://github.com/python/cpython/commit/7933f4bf7131aa4140750f9404f5de0aa2969ced (3.13 branch)

EPSS

Процентиль: 43%
0.00551
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
21 день назад

The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.

CVSS3: 7.5
redhat
21 день назад

The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.

CVSS3: 7.5
nvd
21 день назад

The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.

msrc
19 дней назад

Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations

rocky
8 дней назад

Important: python3.14 security update

EPSS

Процентиль: 43%
0.00551
Низкий