La bibliothèque graphique ncurses embarquée dans Debian
GNU/Linux 2.2 est vulnérable à de nombreux débordements de capacité lors
de l'analyse des fichiers de données de terminfo. Ce problème a été
découvert par Jouko Pynnönen <jouko@solutions.fi>. Ces problèmes
sont seulement exploitables en présence de binaires setuid liés à
ncurses qui utilisent ces fonctions particulières, ce qui inclut
les versions antérieures à xmcd 2.5pl1-7.1.
Ce problème a été résolu dans le paquet ncurses 5.0-6.0potato1
pour la Debian GNU/Linux 2.2 et ncurses 5.0-8 dans sa version
instable.