MuPDF 1.25.6 およびそれ以前のバージョンには、サービス拒否の脆弱性が存在します。攻撃者が "mutool clean poc /dev/null" コマンドを実行すると、プログラムは pdf-clean-file.c 内の strip_outlines() 関数と strip_outline() 関数の間で無限再帰に陥り、スタックが枯渇するまで続きます。
具体的な POC ファイル、脆弱性の原因、再現手順、および修正提案については、添付ファイルを参照してください。
ベンダー(MuPDF のメンテナである Artifex Software)はこの問題を認識し、バグを修正しました。修正は公式リポジトリにコミットされています。
以下がベンダーから提供されたパッチ/コミットの公開リンクです:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac
これにより、脆弱性が認識され修正されたことが確認できます。