# N/A
## 概述
在 MuPDF 1.26.4 中,函数 `break_word_for_overflow_wrap()` 在渲染格式错误的 EPUB 文档时存在空指针解引用漏洞。
## 影响版本
MuPDF ≤ 1.26.4
## 细节
该函数调用 `fz_html_split_flow()` 来拆分一个 `FLOW_WORD` 节点,但在拆分后未验证 `node->next` 是否有效,就直接访问 `node->next->overflow_wrap`。
若拆分操作失败或返回不完整的节点链,`node->next` 可能为空,导致空指针访问。
## 影响
攻击者可通过构造恶意 EPUB 文档触发此漏洞,造成应用程序崩溃(DoS)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Null Pointer De-reference in MUPDF 1.26.4 | https://github.com/ISH2YU/CVE-2025-55780 | POC详情 |
暂无评论