PT-2026-39709 · Jq · Jq

Califmonk

·

Publicado

2026-05-11

·

Atualizado

2026-05-29

·

CVE-2026-40612

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas jq versões anteriores a 1.8.2
Descrição A função jv contains() realiza recursão em arrays e objetos aninhados sem limite de profundidade. Ao processar uma estrutura de entrada suficientemente aninhada, isso pode levar ao esgotamento da pilha C, causando a falha do aplicativo.
Recomendações Atualize para uma versão posterior à 1.8.1. Como medida paliativa temporária, restrinja o uso da função jv contains() ao processar estruturas JSON profundamente aninhadas.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40612
ECHO-1E5B-F6F3-755B
OESA-2026-2424
OESA-2026-2425
OESA-2026-2426
OESA-2026-2427
OESA-2026-2487
OPENSUSE-SU-2026:10850-1

Produtos afetados

Jq