CVE

Vulnerabilidad en jq (CVE-2023-50268)

Severidad:
MEDIA
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/12/2023
Última modificación:
19/12/2023

Descripción

jq es un procesador JSON de línea de comandos. La versión 1.7 es vulnerable al desbordamiento del búfer basado en pila en compilaciones que utilizan decNumber. La versión 1.7.1 contiene un parche para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jqlang:jq:1.7:*:*:*:*:*:*:*