Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260708-73-0050

Опубликовано: 08 июл. 2026
Источник: redos

Описание

Уязвимость jq

Наименование уязвимого пакета

jq jq-devel

Пакет обновления

jq-0:1.8.1-3.el7.x86_64 jq-devel-0:1.8.1-3.el7.x86_64

Версия уязвимого пакета младше

1.8.1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) jq Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

08.07.2026

CVE-2026-40164

Идентификатор БДУ ФСТЭК России:

BDU:2026-05546

Описание уязвимости:

Уязвимость утилиты для обработки JSON-файлов jq связана с использованием алгоритма не соответствующего требованиям безопасности хеш-функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2