INFSA-2025:10618: Устранение уязвимостей jq

Информация о бюллетене

Идентификатор: INFSA-2025:10618

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 22:00:13 UTC

Информация о пакете

jq — это лёгкий и гибкий JSON-процессор командной строки. Jq подобен sed для JSON-данных. Вы можете использовать его для срезов, фильтрации, сопоставления и преобразования структурированных данных с той же лёгкостью, с которой sed, awk, grep и аналогичные приложения позволяют работать с текстом.

Описание уязвимостей

  • CVE-2024-23337

    Уязвимость функционального языка программирования jq связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-48060

    Уязвимость функции jv_string_vfmt функционального языка программирования jq связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.3 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать