Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-19189

Опубликовано: 22 авг. 2023
Источник: debian
EPSS Низкий

Описание

Buffer Overflow vulnerability in postprocess_terminfo function in tinfo/parse_entry.c:997 in ncurses 6.1 allows remote attackers to cause a denial of service via crafted command.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ncursesfixed6.1+20191019-1package

Примечания

  • https://github.com/zjuchenyuan/fuzzpoc/blob/master/infotocap_poc5.md

  • Fixed in 20191012 with followups in 20191015 and 20191019 patchlevels

  • https://lists.gnu.org/archive/html/bug-ncurses/2019-10/index.html

EPSS

Процентиль: 83%
0.01948
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

Buffer Overflow vulnerability in postprocess_terminfo function in tinfo/parse_entry.c:997 in ncurses 6.1 allows remote attackers to cause a denial of service via crafted command.

CVSS3: 6.5
redhat
почти 7 лет назад

Buffer Overflow vulnerability in postprocess_terminfo function in tinfo/parse_entry.c:997 in ncurses 6.1 allows remote attackers to cause a denial of service via crafted command.

CVSS3: 6.5
nvd
больше 2 лет назад

Buffer Overflow vulnerability in postprocess_terminfo function in tinfo/parse_entry.c:997 in ncurses 6.1 allows remote attackers to cause a denial of service via crafted command.

CVSS3: 6.5
github
больше 2 лет назад

Buffer Overflow vulnerability in postprocess_terminfo function in tinfo/parse_entry.c:997 in ncurses 6.1 allows remote attackers to cause a denial of service via crafted command.

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость функции postprocess_terminfo() компонента tinfo/parse_entry.c библиотеки управления вводом-выводом на терминал Ncurses, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 83%
0.01948
Низкий