jq是jqlang开源的一个轻量级且灵活的命令行 JSON 处理器。 jq 1.8.1及之前版本存在输入验证错误漏洞,该漏洞源于当decNumberFromString接收INT_MAX-1位数字文字时,D2U()宏在带符号整数算术期间溢出,包装的负值绕过堆分配大小检查,导致函数使用30字节栈缓冲区并写入约7.15亿个16位单元。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-43896 | 6.2 MEDIUM | jq: Stack Overflow in Recursive Object Merge |
| CVE-2026-41256 | 5.5 MEDIUM | jq: Embedded NUL truncates top-level jq programs loaded with -f |
| CVE-2026-43895 | 4.4 MEDIUM | jq: Embedded NUL in jq import paths causes local redaction-policy bypass and preserves sen |
| CVE-2026-41257 | jq: Signed-int overflow in `stack_reallocate` (jq VM stack) | |
| CVE-2026-40612 | jq: Stack overflow via unbounded recursion in jv_contains | |
| CVE-2026-44777 | jq: stack overflow in module loading on mutual `include` |
No comments yet