PT-2025-39197 · Artifex+2 · Mupdf+2

CVE-2025-55780

·

Publicado

2025-09-23

·

Atualizado

2026-06-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MuPDF versão 1.26.4
Descrição Existe uma falha no MuPDF onde uma desreferência de ponteiro nulo pode ocorrer dentro da função break word for overflow wrap() ao processar um documento EPUB malformado. Isso ocorre porque a função chama fz html split flow() para dividir um nó FLOW WORD sem verificar a validade de node->next antes de acessar node->next->overflow wrap. Se a operação de divisão falhar ou produzir uma cadeia de nós incompleta, isso pode levar a uma falha.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13180
CVE-2025-55780
OPENSUSE-SU-2026:10214-1
OPENSUSE-SU-2026:21180-1

Produtos afetados

Alt Linux
Debian
Mupdf