VDB
BDU%3A2025-06686
BDU%3A2025-06686
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции jv_string_vfmt функционального языка программирования jq, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Stephen Dolan, ООО «НЦПР» | Astra Linux Special Edition (запись в едином реестре российских программ №369), jq, МСВСфера |
Timeline
- Jun 13, 2025 CVE Published
- Feb 16, 2026 CVE Updated
References
- https://github.com/jqlang/jq/security/advisories/GHSA-p7rr-28xf-3m5w url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:10585?lang=ru url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 advisory