We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability has been found in GNU ncurses up to 6.5-20250322 and classified as problematic. This vulnerability affects the function postprocess_termcap of the file tinfo/parse_entry.c. The manipulation leads to stack-based buffer overflow. The attack needs to be approached locally. Upgrading to version 6.5-20250329 is able to address this issue. It is recommended to upgrade the affected component.
In GNU ncurses bis 6.5-20250322 wurde eine problematische Schwachstelle gefunden. Es geht um die Funktion postprocess_termcap der Datei tinfo/parse_entry.c. Dank Manipulation mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Ein Aktualisieren auf die Version 6.5-20250329 vermag dieses Problem zu lösen. Als bestmögliche Massnahme wird das Einspielen eines Upgrades empfohlen.
2025-06-15: | Advisory disclosed |
2025-06-15: | VulDB entry created |
2025-06-15: | VulDB entry last update |
JJLeo (VulDB User)
vuldb.com/?id.312610 (VDB-312610 | GNU ncurses parse_entry.c postprocess_termcap stack-based overflow)
vuldb.com/?ctiid.312610 (VDB-312610 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.593000 (Submit #593000 | GNU ncurses ncurses-6.5-20250322 Stack-based Buffer Overflow)
lists.gnu.org/archive/html/bug-ncurses/2025-03/msg00107.html
lists.gnu.org/archive/html/bug-ncurses/2025-03/msg00109.html
lists.gnu.org/archive/html/bug-ncurses/2025-03/msg00114.html
invisible-island.net/ncurses/NEWS.html
www.gnu.org/
Support options