SUSE-SU-2017:2950-1
Dashboard / Vulnerabilities / SUSE-SU-2017:2950-1
SUSE-SU-2017:2950-1
Summary: Security update for jq
Details: This update for jq fixes the following issues: Security issues fixed: - CVE-2016-4074: The jv_dump_term function in jq allowed remote attackers to cause a denial of service (stack consumption and application crash) via a crafted JSON file. (bsc#1014176) Non-security issues fixed: - Update tests dependencies to increase test coverage. (bsc#1017157) - Do not run tests in qemu builds, valgrind does not work reliably in such conditions.
References: https://www.suse.com/support/update/announcement/2017/suse-su-20172950-1/, https://bugzilla.suse.com/1014176, https://bugzilla.suse.com/1017157, https://www.suse.com/security/cve/CVE-2016-4074
Affected packages
Package
Name: jq
Purl: pkg:rpm/suse/jq&distro=SUSE%20Enterprise%20Storage%204
Affected ranges
Type: ECOSYSTEM
Events:
