Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-50268

Опубликовано: 13 дек. 2023
Источник: redhat
CVSS3: 6.2
EPSS Низкий

Описание

jq is a command-line JSON processor. Version 1.7 is vulnerable to stack-based buffer overflow in builds using decNumber. Version 1.7.1 contains a patch for this issue.

A stack-based buffer overflow vulnerability was found in the Jq project. This issue occurs when submitting malicious input to the application, leading to an application crash and causing a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 4jqNot affected
Red Hat Enterprise Linux 8jqNot affected
Red Hat Enterprise Linux 9jqNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-120
Дефект:
CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=2254468jq: stack-based buffer overflow in builds using decNumber

EPSS

Процентиль: 35%
0.00138
Низкий

6.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.2
ubuntu
больше 1 года назад

jq is a command-line JSON processor. Version 1.7 is vulnerable to stack-based buffer overflow in builds using decNumber. Version 1.7.1 contains a patch for this issue.

CVSS3: 6.2
nvd
больше 1 года назад

jq is a command-line JSON processor. Version 1.7 is vulnerable to stack-based buffer overflow in builds using decNumber. Version 1.7.1 contains a patch for this issue.

CVSS3: 6.2
debian
больше 1 года назад

jq is a command-line JSON processor. Version 1.7 is vulnerable to stac ...

CVSS3: 5.5
fstec
больше 1 года назад

Уязвимость функционального языка программирования jq, связанная с возможностью записи за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
redos
около 1 года назад

Множественные уязвимости jq

EPSS

Процентиль: 35%
0.00138
Низкий

6.2 Medium

CVSS3