
libxml2 expone callbacks de escritura a valores negativos por falta de validación de enteros
CVE-2026-86143 permite que longitudes sin verificar lleguen a funciones críticas en versiones previas a 2.15.4, con impacto variable según el uso del callback

