PT-2026-52519 · Jq · Jq

·

CVE-2026-54679

·

Publicado

2026-06-25

·

Atualizado

2026-07-22

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas jq versões anteriores a 1.8.2
Description Em sistemas de 32 bits, a função jvp string append() está suscetível a estouro de inteiro ou multiplicação, o que pode levar a um estouro de buffer massivo. Um estouro de buffer ocorre quando um programa grava mais dados em um bloco de memória do que o alocado, podendo corromper a memória adjacente.
Recommendations Atualize para a versão 1.8.2.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54679
ECHO-DFA5-57C7-BA16
GHSA-29GJ-222P-J7VX
OESA-2026-2803
OESA-2026-2804
OESA-2026-2805
OESA-2026-2806
OPENSUSE-SU-2026:11133-1
OPENSUSE-SU-2026:21318-1
SUSE-SU-2026:22597-1
SUSE-SU-2026:22637-1
SUSE-SU-2026:22900-1

Produtos afetados

Jq