The infocmp command-line tool in ncurses before 6.5-20251213 has a stack-based buffer overflow in analyze_string in progs/infocmp.c.
CVSS Details
- CVSS 3.1 Base Score: 7.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Oracle_linux | — | Upgrade ncurses-c++-libsUpgrade ncurses-libsUpgrade ncurses-develUpgrade ncursesUpgrade ncurses-baseUpgrade ncurses-term | Mar 27, 2026 | Mar 19, 2026 |
| Redhat_linux | — | Upgrade ncurses-baseUpgrade ncurses-debugsourceUpgrade ncursesUpgrade ncurses-libsUpgrade ncurses-c++-libsUpgrade ncurses-termUpgrade ncurses-develUpgrade ncurses-c++-libs-debuginfoUpgrade ncurses-debuginfoUpgrade ncurses-libs-debuginfo | Mar 27, 2026 | Mar 19, 2026 |
| Rocky_linux | — | Upgrade ncurses-c++-libsUpgrade ncurses-develUpgrade ncurses-libsUpgrade ncurses-debugsourceUpgrade ncurses-libs-debuginfoUpgrade ncursesUpgrade ncurses-debuginfoUpgrade ncurses-c++-libs-debuginfo | Apr 10, 2026 | Apr 9, 2026 |
| Ubuntu | — | Upgrade ncurses-bin (Ubuntu Pro) | Jul 5, 2026 | Jul 2, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Mar 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub