Zdroj uvádí, že bezpečnostní aktualizace opravují zranitelnost v knihovně libexpat pro zpracování XML dokumentů. Podle zdroje by zneužití zranitelnosti mohlo vést k porušení paměti nebo pádu aplikace a ohrozit dostupnost služby.
Zdroj uvádí, že knihovna libexpat před verzí 2.8.3 obsahuje zranitelnost umožňující out-of-bounds čtení a nekonečnou smyčku kvůli chybě v zpracování Unicode náhradních znaků.
Zdroj uvádí, že libexpat verze starší než 2.8.2 obsahuje chybu celočíselného přetečení v rámci funkce XML_ParseBuffer. Chyba vznikla absencí kontroly, která byla přítomna v analogické funkci XML_Parse.
Zdroj uvádí zranitelnost identifikovanou jako CVE-2026-56405 v libexpat verze před 2.8.2, kterou se týká celočíselné přetečení v funkci getAttributeId.
Zdroj uvádí, že libexpat před verzí 2.8.2 má zranitelnost typu use-after-free kvůli neúplné opravě předchozího problému. Chyba se týká nedostatečného sledování hloubky volání obslužných rutin v doCdataSection.
Zdroj uvádí, že libexpat před verzí 2.8.2 chybí sledování hloubky volání handleru pro volání XML_ResumeParser z handleru v případě narušení zásad, což může vést k use-after-free chybě.
Microsoft Security informuje o zranitelnosti CVE-2026-45186 v libexpatu verze před 2.8.1, kterou lze zneužít k útoku odmítnutí služby prostřednictvím umělého XML vstupu středního rozsahu.
Společnost Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-41080 v knihovně libexpat před verzí 2.8.0, kterou lze zneužít prostřednictvím útoku typu hash flooding na speciálně připraveném XML dokumentu.