Описание
Уязвимость jq
Наименование уязвимого пакета
jq
jq-devel
Пакет обновления
jq-0:1.8.1-3.el7.x86_64
jq-devel-0:1.8.1-3.el7.x86_64
Версия уязвимого пакета младше
1.8.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) jq Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
08.07.2026
CVE-2026-40164
Идентификатор БДУ ФСТЭК России:
BDU:2026-05546Описание уязвимости:
Уязвимость утилиты для обработки JSON-файлов jq связана с использованием алгоритма не соответствующего требованиям безопасности хеш-функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2