PT-2025-22366 · Jq+9 · Jq+9
CVE-2024-23337
·
Publicado
2025-05-21
·
Atualizado
2026-08-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do jq até e incluindo a 1.7.1
Descrição
O problema decorre de um estouro de inteiro ao atribuir um valor utilizando um índice de 2147483647, que é o limite do inteiro com sinal. Isso causa uma negação de serviço.
Recomendações
Para versões até e incluindo a 1.7.1, atualize para uma versão que inclua o patch do commit de21386681c0df0104a99d9d09db23a9b2a78b1e para resolver o problema.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Jq