Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jq-els-backport-cve-2025-48060 — Backport da correção upstream do CVE-2025-48060 (estouro de buffer no heap em jv_string_empty) para o jq 1.6. | Kitploit
Ferramentas/GitHubGitHub/leorivass/jq-els-backport-cve-2025-48060
Utilitários de Propósito GeralAnálise de VulnerabilidadesExploraçãoAnálise de Binários
GitHubleorivass/jq-els-backport-cve-2025-48060

jq-els-backport-cve-2025-48060

Backport da correção upstream do CVE-2025-48060 (estouro de buffer no heap em jv_string_empty) para o jq 1.6.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 9 mesesAinda não revisado

jq-els-backport-cve-2025-48060

Backport da correção upstream para CVE-2025-48060 (estouro de buffer no heap em jv_string_empty) para o jq 1.6.

Backport (CVE-2025-48060) – Backport do commit upstream c6e0416 (“Corrige estouro de buffer no heap ao formatar uma string vazia”) de uma versão mais recente do jq para o jq-1.6, adaptando a representação interna de strings (jv_string_empty), adicionando um teste de regressão (0[implode]), recompilando e executando a suíte de testes com sucesso.

Como aplicar este patch

Você pode aplicar este backport sobre a versão oficial jq-1.6, a partir de um tarball ou de um checkout git.

1) Baixe e descompacte o jq-1.6

root@kitploit:~
curl -LO https://github.com/jqlang/jq/releases/download/jq-1.6/jq-1.6.tar.gz
tar xf jq-1.6.tar.gz
cd jq-1.6

2) Copie o patch deste repositório para o diretório de origem do jq

3) Aplique o patch de backport

root@kitploit:~
patch -p1 < 0001-Fix-heap-buffer-overflow-when-formatting-an-empty-st.patch

4) Regere o sistema de build e compile o jq

root@kitploit:~
autoreconf -i
./configure --with-oniguruma=builtin
make -j"$(nproc)"

5) Execute a suíte de testes

root@kitploit:~
make check

Caso queira aplicá-lo a partir de um checkout git:

1) Clone o repositório do jq

root@kitploit:~
git clone https://github.com/jqlang/jq.git
cd jq

2) Mude para a tag jq-1.6

root@kitploit:~
git checkout jq-1.6

3) Copie o patch deste repositório para o diretório de origem do jq

4) Aplique o patch com git am

root@kitploit:~
git am 0001-Fix-heap-buffer-overflow-when-formatting-an-empty-st.patch

5) Compile e execute os testes

root@kitploit:~
git submodule update --init
autoreconf -i
./configure --with-oniguruma=builtin
make -j"$(nproc)"
make check
Baixar ferramenta