- 在 2.10.3 之前的 libxml2 中发现一个问题。在启用 XML_PARSE_HUGE 剖析器选项的情况下剖析数个 GB 的 XML 文件时,数个整数计数器可能溢位。这会导致程式尝试以负的 2GB 位移存取阵列,这通常会导致区段错误。(CVE-2022-40303)

- 在 2.10.3 之前的 libxml2 中发现一个问题。某些无效的 XML 实体定义可损毁杂凑表金钥,这可能导致后续发生逻辑错误。在一种情况下,可能会引发双重释放。(CVE-2022-40304)

请注意,Nessus 并未测试这些问题,而是仅依据操作系统自我报告的版本号码作出判断。