Описание
Уязвимость jq
Наименование уязвимого пакета
jq
jq-devel
Пакет обновления
jq-0:1.8.1-3.el7.x86_64
jq-devel-0:1.8.1-3.el7.x86_64
Версия уязвимого пакета младше
1.8.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) jq Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
08.07.2026
CVE-2026-32316
Идентификатор БДУ ФСТЭК России:
BDU:2026-05376Описание уязвимости:
Уязвимость функций jvp_string_append() и jvp_string_copy_replace_bad() утилиты для обработки JSON-файлов jq связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного запроса
8.2 High
CVSS3
8.5 High
CVSS2