Описание
Уязвимость jq
Наименование уязвимого пакета
jq
jq-devel
Пакет обновления
jq-0:1.8.1-3.el7.x86_64
jq-devel-0:1.8.1-3.el7.x86_64
Версия уязвимого пакета младше
1.8.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) jq Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
08.07.2026
CVE-2026-33948
Идентификатор БДУ ФСТЭК России:
BDU:2026-05571Описание уязвимости:
Уязвимость функции strlen() функционального языка программирования jq связана с ошибками при завершении строки или массива символом NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность и доступность защищаемой информации
9.1 Critical
CVSS3
9.4 Critical
CVSS2