2026-3973: jqlang-jq: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2026-08-10 08:15)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Für Debian 13 Trixie (stable) steht Version 1.7.1-6+deb13u3 von 'jq' bereit, um zwölf Schwachstellen zu beheben.
Schwachstellen:
CVE-2024-53427
Schwachstelle in jq ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-32316
Schwachstelle in jqlang-jq ermöglicht Denial-of-Service-AngriffCVE-2026-40612
Schwachstelle in jqlang-jq ermöglicht Denial-of-Service-AngriffCVE-2026-41256
Schwachstelle in jqlang-jq ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-41257
Schwachstelle in jqlang-jq ermöglicht Denial-of-Service-AngriffCVE-2026-43894
Schwachstelle in jqlang-jq ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-43895
Schwachstelle in jqlang-jq ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43896
Schwachstelle in jqlang-jq ermöglicht Denial-of-Service-AngriffCVE-2026-44777
Schwachstelle in jqlang-jq ermöglicht Denial-of-Service-AngriffCVE-2026-47770
Schwachstelle in jqlang-jq ermöglicht Denial-of-Service-AngriffCVE-2026-49839
Schwachstelle in jqlang-jq ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-54679
Schwachstelle in jqlang-jq ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.