Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
| Source | ID | Title |
|---|---|---|
Debian DLA |
DLA-4661-1 | jq security update |
Debian DLA |
DLA-4662-1 | jq security update |
Debian DSA |
DSA-6416-1 | jq security update |
Fri, 26 Jun 2026 00:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
| |
| Metrics |
threat_severity
|
cvssV3_1
|
Thu, 25 Jun 2026 21:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Jqlang
Jqlang jq |
|
| Vendors & Products |
Jqlang
Jqlang jq |
Thu, 25 Jun 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 25 Jun 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | jq is a command-line JSON processor. Prior to 1.8.2, on 32bit system, jvp_string_append has a chance of integer/multiple overflowing and then causing a massive buffer overrun. This vulnerability is fixed in 1.8.2. | |
| Title | jq: potential integer overflow in jvp_string_append | |
| Weaknesses | CWE-190 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2026-06-25T18:09:00.477Z
Reserved: 2026-06-15T22:53:58.561Z
Link: CVE-2026-54679
Updated: 2026-06-25T18:08:29.607Z
Status : Analyzed
Published: 2026-06-25T18:16:40.107
Modified: 2026-06-26T18:53:32.177
Link: CVE-2026-54679
OpenCVE Enrichment
Updated: 2026-06-25T21:30:11Z
Debian DLA
Debian DSA