Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Fuyu0425

#20761de 56,330
13.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-39721
6.8
2026-05-11
Jq · Jq · CVE-2026-44777
**Nome do Software Vulnerável e Versões Afetadas** jq versões anteriores a 1.8.2rc2 **Descrição** O carregador de módulos comum neste processador JSON de linha de comando recursa sem detecção de ciclo quando dois módulos válidos se incluem mutuamente. **Recomendações** Atualize para uma versão posterior à 1.8.2rc1.
PT-2026-47092
6.8
2026-05-08
Jq · Jq · CVE-2026-47770
**Nome do Software Vulnerável e Versões Afetadas** jq versões anteriores a 1.8.2 **Description** A comparação de dois arrays profundamente aninhados usando o operador == pode levar a uma negação de serviço através do esgotamento da pilha causado por recursão descontrolada. O problema ocorre no código de comparação estrutural recursiva, especificamente envolvendo as funções `jvp array equal()` e `jv equal()` em src/jv.c. Além disso, um caminho de comparador de ordenação através da função `jv cmp()` em src/jv aux.c também pode causar um estouro de pilha em uma profundidade de aninhamento maior devido à ausência de uma guarda de recursão. Isso afeta usuários que realizam comparações em valores JSON profundamente aninhados controlados por atacantes ou que incorporam o software em ambientes onde dados não confiáveis alcancem o caminho de comparação ==. **Recommendations** Atualize para a versão 1.8.2.