Jq · Jq · CVE-2026-47770
**Nome do Software Vulnerável e Versões Afetadas**
jq versões anteriores a 1.8.2
**Description**
A comparação de dois arrays profundamente aninhados usando o operador == pode levar a uma negação de serviço através do esgotamento da pilha causado por recursão descontrolada. O problema ocorre no código de comparação estrutural recursiva, especificamente envolvendo as funções `jvp array equal()` e `jv equal()` em src/jv.c. Além disso, um caminho de comparador de ordenação através da função `jv cmp()` em src/jv aux.c também pode causar um estouro de pilha em uma profundidade de aninhamento maior devido à ausência de uma guarda de recursão. Isso afeta usuários que realizam comparações em valores JSON profundamente aninhados controlados por atacantes ou que incorporam o software em ambientes onde dados não confiáveis alcancem o caminho de comparação ==.
**Recommendations**
Atualize para a versão 1.8.2.