Zdroj uvádí, že libexpat před verzí 2.8.2 má zranitelnost typu use-after-free kvůli neúplné opravě předchozího problému. Chyba se týká nedostatečného sledování hloubky volání obslužných rutin v doCdataSection.
Zdroj uvádí, že libexpat před verzí 2.8.2 chybí sledování hloubky volání handleru pro volání XML_ResumeParser z handleru v případě narušení zásad, což může vést k use-after-free chybě.