Die Entwickler der quelloffenen XML-Parser-Bibliothek Expat (libexpat) haben eine kritische Sicherheitslücke geschlossen, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht (CVE-2022-23852, CVSS 9.8 laut National Vulnerability Database, Risikoeinstufung kritisch). Die Bibliothek wird von zahlreichen Projekten genutzt, weshalb viele Systeme dadurch verwundbar sind.
Mit der aktualisierten Fassung Expat 2.4.4 bessern die Entwickler die Schwachstelle aus – das neue Quellcode-Paket ist jedoch noch in Vorbereitung und erscheint erst in Kürze.