BDU:2024-02760
ООО «Ред Софт», Stephen Dolan jq, РЕД ОС
Дата обнаружения
2023-12-13
Официальное описание
Уязвимость функционального языка программирования jq связана с переполнением буфера стека в сборках с использованием decNumber. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для jq: http://www.openwall.com/lists/oss-security/2023/12/15/10 https://github.com/jqlang/jq/commit/c9a51565214eece8f1053089739aea73145bfd6b https://github.com/jqlang/jq/pull/2804 https://github.com/jqlang/jq/security/advisories/GHSA-7hmr-442f-qc8j
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/