Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29458

Опубликовано: 18 апр. 2022
Источник: nvd
CVSS3: 7.1
CVSS2: 5.8
EPSS Низкий

Уязвимость чтения за пределами границ и нарушения сегментации в функции "convert_strings" библиотеки "terminfo" в ncurses

Описание

В ncurses обнаружена уязвимость, связанная с чтением за пределами границ и нарушением сегментации (segmentation fault) в функции convert_strings (файл tinfo/read_entry.c) библиотеки terminfo.

Затронутые версии ПО

  • ncurses версии 6.3 до патча 20220416

Тип уязвимости

  • Чтение данных за пределами допустимых границ (out-of-bounds read)
  • Нарушение сегментации памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnu:ncurses:*:*:*:*:*:*:*:*
Версия до 6.3 (исключая)
cpe:2.3:a:gnu:ncurses:6.3:-:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)
Конфигурация 3
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 6%
0.00027
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 3 лет назад

ncurses 6.3 before patch 20220416 has an out-of-bounds read and segmentation violation in convert_strings in tinfo/read_entry.c in the terminfo library.

CVSS3: 6.1
redhat
около 3 лет назад

ncurses 6.3 before patch 20220416 has an out-of-bounds read and segmentation violation in convert_strings in tinfo/read_entry.c in the terminfo library.

CVSS3: 7.1
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 7.1
debian
около 3 лет назад

ncurses 6.3 before patch 20220416 has an out-of-bounds read and segmen ...

suse-cvrf
почти 3 года назад

Security update for ncurses

EPSS

Процентиль: 6%
0.00027
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125
CWE-125