PT-2026-39709 · Jq+1 · Jq+1

·

CVE-2026-40612

·

Publicado

2026-05-11

·

Atualizado

2026-07-08

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas jq versões anteriores a 1.8.2
Descrição A função jv contains() realiza recursão em arrays e objetos aninhados sem limite de profundidade. Ao processar uma estrutura de entrada suficientemente aninhada, isso pode levar ao esgotamento da pilha C, causando a falha do aplicativo.
Recomendações Atualize para uma versão posterior à 1.8.1. Como medida paliativa temporária, restrinja o uso da função jv contains() ao processar estruturas JSON profundamente aninhadas.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86381
BDU:2026-10412
CVE-2026-40612
ECHO-1E5B-F6F3-755B
GHSA-R7M6-X9C7-H69J
OESA-2026-2424
OESA-2026-2425
OESA-2026-2426
OESA-2026-2427
OESA-2026-2487
OPENSUSE-SU-2026:10850-1
OPENSUSE-SU-2026:21248-1
RHSA-2026:29986
SUSE-SU-2026:22545-1
SUSE-SU-2026:22566-1
SUSE-SU-2026:22664-1

Produtos afetados

Red Os
Jq