Algunos desbordamientos de búfer se arreglaron en la biblioteca "ncurses" en noviembre de 2000. Desafortunadamente, uno se quedó sin corregir. Esto conduce a caídas al usar aplicaciones de ncurses en ventanas grandes.
El proyecto de Vulnerabilidades y Exposiciones Comunes (CVE) le ha asignado el nombre CAN-2002-0062 a este asunto.
Este problema ha sido arreglado para la versión estable de Debian en la versión 5.0-6.0potato2. Las versiones testing e inestable contienen ncurses 5.2, que no están afectadas por este problema.
No hay explotaciones conocidas para este problema, pero recomendamos que todos los usuarios actualicen ncurses inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.