CVE-2025-55780
एक null pointer dereference MuPDF 1.26.4 में break_word_for_overflow_wrap() फ़ंक्शन में होता है, जब एक दोषपूर्ण EPUB दस्तावेज़ को render किया जाता है। विशेष रूप से, फ़ंक्शन FLOW_WORD नोड को...
- प्रकाशित
- 23 सित॰ 2025
- अद्यतन
- 25 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक null pointer dereference MuPDF 1.26.4 में break_word_for_overflow_wrap() फ़ंक्शन में होता है, जब एक दोषपूर्ण EPUB दस्तावेज़ को render किया जाता है। विशेष रूप से, फ़ंक्शन FLOW_WORD नोड को विभाजित करने के लिए fz_html_split_flow() को कॉल करता है, लेकिन node->next->overflow_wrap तक पहुँचने से पहले यह जाँच नहीं करता कि node->next मान्य है या नहीं, जिसके परिणामस्वरूप क्रैश होता है यदि विभाजन विफल हो जाता है या आंशिक नोड श्रृंखला लौटाता है।
स्रोत
1MuPDF में Null Pointer Dereference, मेरे द्वारा खोजा गया पहला CVE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।