Описание
Уязвимость jq
Наименование уязвимого пакета
jq
jq-devel
Пакет обновления
jq-0:1.8.1-3.el7.x86_64
jq-devel-0:1.8.1-3.el7.x86_64
Версия уязвимого пакета младше
1.8.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) jq Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
08.07.2026
CVE-2026-39979
Идентификатор БДУ ФСТЭК России:
BDU:2026-05572Описание уязвимости:
Уязвимость функции jv_parse_sized() функционального языка программирования jq связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
9.1 Critical
CVSS3
9.4 Critical
CVSS2