GNOME libsvg是一个开源的SVG图形开发库。 GNOME libsvg 2.39.0之前的版本中存在XML外部实体注入漏洞。远程攻击者可借助包含外部实体声明和实体引用相结合的XML文档,利用该漏洞读取任意文件。