libxml2のxmlParseInternalSubset関数において、Use After Free(解放済みメモリの使用)の脆弱性が存在する。この脆弱性は、不正に作成されたXML入力が処理される際の不適切なエンティティ解決処理に起因する。攻撃者が細工したXMLデータを対象システムに送信することで、メモリ破壊や不正なプログラム実行、あるいはサービス拒否(DoS)を引き起こされる可能性がある。CVSSスコアが9.8と極めて高く、リモートから認証なしで悪用可能なため、影響範囲が広く重大な脆弱性である。