Une vulnérabilité a été identifiée dans Libxml2, elle pourrait être exploitée par des attaquants afin de causer un déni de service. Ce problème résulte d'une boucle infinie présente au niveau de la fonction "xmlCurrentChar()" [parserInternals.c] qui ne gère pas correctement certaines séquences UTF-8, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un système vulnérable via des données XML spécialement conçues.
Crédit Vulnérabilité découverte par Brad Fitzpatrick (Google).