Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-49014

Опубликовано: 19 июн. 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий

Описание

jq is a command-line JSON processor. In version 1.8.0 a heap use after free vulnerability exists within the function f_strflocaltime of /src/builtin.c. This issue has been patched in commit 499c91b, no known fix version exists at time of publication.

РелизСтатусПримечание
devel

not-affected

1.7.1-6ubuntu1
esm-apps/bionic

not-affected

esm-apps/xenial

not-affected

esm-infra-legacy/trusty

not-affected

esm-infra/focal

not-affected

jammy

not-affected

1.6-2.1ubuntu3
noble

not-affected

1.7.1-3build1
oracular

not-affected

1.7.1-3build1
plucky

not-affected

1.7.1-3ubuntu1
upstream

needs-triage

Показывать по

EPSS

Процентиль: 19%
0.0006
Низкий

Связанные уязвимости

CVSS3: 5.3
redhat
около 2 месяцев назад

jq is a command-line JSON processor. In version 1.8.0 a heap use after free vulnerability exists within the function f_strflocaltime of /src/builtin.c. This issue has been patched in commit 499c91b, no known fix version exists at time of publication.

nvd
около 2 месяцев назад

jq is a command-line JSON processor. In version 1.8.0 a heap use after free vulnerability exists within the function f_strflocaltime of /src/builtin.c. This issue has been patched in commit 499c91b, no known fix version exists at time of publication.

debian
около 2 месяцев назад

jq is a command-line JSON processor. In version 1.8.0 a heap use after ...

CVSS3: 5.3
fstec
около 2 месяцев назад

Уязвимость функции f_strflocaltime() функционального языка программирования jq, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

CVSS3: 8.1
redos
24 дня назад

Множественные уязвимости jq

EPSS

Процентиль: 19%
0.0006
Низкий