De nombreux dépassements de tampons ont été corrigés dans la bibliothèque "ncurses" en novembre 2000. Malheureusement, l'un d'eux a été oublié. Ce dernier peut conduire à un crash lors de l'utilisation dans de grandes fenêtres d'applications basées sur ncurses.
Le projet pour la découverte des vulnérabilités courantes (Common Vulnerabilities and Exposures project) a affecté le nom CAN-2002-0062 à ce thème.
Ce problème a été corrigé dans la version 5.0-6.0potato2 pour la distribution stable de Debian. La distribution unstable/testing comprend ncurses 5.2 qui n'est pas affecté par ce problème.
Il n'y a pas d'exploitation de vulnérabilité connue à ce problème, mais nous recommandons à tous les utilisateurs de mettre à jour leur paquet ncurses immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.