
CVE-2025-48060 (jv_string_empty में हीप बफर ओवरफ़्लो) के लिए अपस्ट्रीम फिक्स को jq 1.6 पर बैकपोर्ट किया गया।
CVE-2025-48060 (jv_string_empty में हीप बफर ओवरफ्लो) के लिए अपस्ट्रीम फिक्स को jq 1.6 में बैकपोर्ट किया गया।
बैकपोर्ट (CVE-2025-48060) – नए jq संस्करण से कमिट c6e0416 ("खाली स्ट्रिंग को फॉर्मेट करते समय हीप बफर ओवरफ्लो को ठीक करें") को jq-1.6 में बैकपोर्ट किया गया, आंतरिक स्ट्रिंग प्रतिनिधित्व (jv_string_empty) को अनुकूलित किया गया, एक रिग्रेशन टेस्ट (0[implode]) जोड़ा गया, पुनर्निर्माण किया गया और टेस्ट सूट सफलतापूर्वक चलाया गया।
आप इस बैकपोर्ट को आधिकारिक jq-1.6 रिलीज़ के ऊपर, या तो टारबॉल से या git चेकआउट से लागू कर सकते हैं।
curl -LO https://github.com/jqlang/jq/releases/download/jq-1.6/jq-1.6.tar.gz
tar xf jq-1.6.tar.gz
cd jq-1.6
patch -p1 < 0001-Fix-heap-buffer-overflow-when-formatting-an-empty-st.patch
autoreconf -i
./configure --with-oniguruma=builtin
make -j"$(nproc)"
make check
यदि आप इसे git चेकआउट से लागू करना चाहते हैं:
git clone https://github.com/jqlang/jq.git
cd jq
git checkout jq-1.6
git am 0001-Fix-heap-buffer-overflow-when-formatting-an-empty-st.patch
git submodule update --init
autoreconf -i
./configure --with-oniguruma=builtin
make -j"$(nproc)"
make check