INFSA-2025:10585: Устранение уязвимостей jq
Информация о бюллетене
Идентификатор: INFSA-2025:10585
Тип: устранение уязвимостей
Дата публикации: 2025-07-17 21:19:42 UTC
Информация о пакете
jq — это лёгкий и гибкий JSON-процессор командной строки. Jq подобен sed для JSON-данных. Вы можете использовать его для срезов, фильтрации, сопоставления и преобразования структурированных данных с той же лёгкостью, с которой sed, awk, grep и аналогичные приложения позволяют работать с текстом.
Описание уязвимостей
- CVE-2024-23337
Уязвимость функционального языка программирования jq связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2025-48060
Уязвимость функции jv_string_vfmt функционального языка программирования jq связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-23337
БДУ —
BDU:2025-06692
|
нет информации | 4.3 | нет информации |
NIST — CVE-2025-48060
БДУ —
BDU:2025-06686
|
нет информации | 5.5 | нет информации |
Обновлённые пакеты