BDU:2025-06690
Уязвимость функции decNumberCopy функционального языка программирования jq, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции decNumberCopy функционального языка программирования jq связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ООО «Ред Софт», АО "НТЦ ИТ РОСА", Stephen Dolan
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), jq
Версия ПО: 7.3 (РЕД ОС), 12.4 (РОСА ХРОМ), 1.7 (jq), 1.7.1 (jq)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), АО "НТЦ ИТ РОСА" РОСА ХРОМ 12.4 (запись в едином реестре российских программ №1607)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
🔗 Источники и меры
🔗 https://github.com/jqlang/jq/blob/71c2ab509a8628db...
🔗 https://github.com/jqlang/jq/issues/3196
🔗 https://github.com/jqlang/jq/issues/3296
🔗 https://github.com/jqlang/jq/security/advisories/G...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-2981
🏷️ Идентификаторы
📅 Даты