CVE-2025-55780
Um ponteiro nulo é desreferenciado na função break_word_for_overflow_wrap() no MuPDF 1.26.4 ao renderizar um documento EPUB malformado. Especificamente, a...
- Publicado
- 23 de set. de 2025
- Atualizado
- 25 de set. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 36,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um ponteiro nulo é desreferenciado na função `break_word_for_overflow_wrap()` no MuPDF 1.26.4 ao renderizar um documento EPUB malformado. Especificamente, a função chama `fz_html_split_flow()` para dividir um nó `FLOW_WORD`, mas não verifica se `node->next` é válido antes de acessar `node->next->overflow_wrap`, resultando em uma falha se a divisão falhar ou retornar uma cadeia de nós parcial.
Fontes
1Desreferência de Ponteiro Nulo no MuPDF , Primeiro CVE descoberto por mim
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.