CVE-2026-43895MediumCVSS 4.4
jq: Embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts
🔗 CVE IDs covered (1)
🎯 Affected products2
- azl3 jq 1.7.1-5 on Azure Linux 3.0
- azl3 jq 1.7.1-6 on Azure Linux 3.0
✅ Remediation
KBCBL-Mariner Releases (Security Update) — fixed build 1.7.1-6