CVE-2023-29491
14.04.2023, 01:15
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/.terminfo or reached via the TERMINFO or TERM environment variable.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| gnu | ncurses | 𝑥 < 6.4 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ncurses |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libncurses5 |
| ||||||||||||||||||||||||||||||
| libncurses5-32bit |
| ||||||||||||||||||||||||||||||
| libncurses6 |
| ||||||||||||||||||||||||||||||
| libncurses6-32bit |
| ||||||||||||||||||||||||||||||
| ncurses-devel |
| ||||||||||||||||||||||||||||||
| ncurses-devel-32bit |
| ||||||||||||||||||||||||||||||
| ncurses-utils |
| ||||||||||||||||||||||||||||||
| ncurses5-devel |
| ||||||||||||||||||||||||||||||
| tack |
| ||||||||||||||||||||||||||||||
| terminfo |
| ||||||||||||||||||||||||||||||
| terminfo-base |
| ||||||||||||||||||||||||||||||
| terminfo-iterm |
| ||||||||||||||||||||||||||||||
| terminfo-screen |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ncurses |
| ||||||||||||||||||||
| ncurses-base |
| ||||||||||||||||||||
| ncurses-c |
| ||||||||||||||||||||
| ncurses-compat-libs |
| ||||||||||||||||||||
| ncurses-devel |
| ||||||||||||||||||||
| ncurses-libs |
| ||||||||||||||||||||
| ncurses-term |
|
Common Weakness Enumeration
References