jq
jqlang- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 24
Mức độ nghiêm trọng trong 23 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, jq ghi nhận 3 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của jq và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-47770jq: stack overflow in deep structural equality | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49839jq --rawfile invalid-state reuse after String too long causes heap-buffer-overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54679jq: potential integer overflow in jvp_string_append | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43896jq: Stack Overflow in Recursive Object Merge | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43895jq: Embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44777jq: stack overflow in module loading on mutual `include` | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43894jq: Wild stack write via signed-integer overflow in decNumber D2U() macro | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41256jq: Embedded NUL truncates top-level jq programs loaded with -f | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40612jq: Stack overflow via unbounded recursion in jv_contains | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41257jq: Signed-int overflow in `stack_reallocate` (jq VM stack) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33948jq: Embedded-NUL Truncation in CLI JSON Input Path Causes Prefix-Only Validation of Malformed Input | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-40164jq: Algorithmic complexity DoS via hardcoded MurmurHash3 seed | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39979jq: Out-of-Bounds Read in jv_parse_sized() Error Formatting for Non-NUL-Terminated Counted Buffers | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39956jq: Missing runtime type checks for _strindices lead to crash and limited memory disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33947jq: Unbounded Recursion in jv_setpath(), jv_getpath() and delpaths_sorted() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32316jq: Integer overflow in jvp_string_append() allows Heap-based Buffer Overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-9403jqlang jq JSON jq_test.c run_jq_tests assertion | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49014jq heap use after free vulnerability in f_strflocaltime | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48060AddressSanitizer: stack-buffer-overflow in jq_fuzz_execute (jv_string_vfmt) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-23337jq has signed integer overflow in jv.c:jvp_array_write | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-53427 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành26/02/2025 | Mức độ nghiêm trọngCao |
CVE-2023-50268jq has stack-based buffer overflow in decNaNs | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-50246jq has heap-buffer-overflow vulnerability in the function decToString in decNumber.c | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49355 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/12/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan