Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ncurses (CVE-2025-69720)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
19/03/2026
Última modificación:
26/03/2026

Descripción

ncurses v6.5 y v6.4 son vulnerables a desbordamiento de búfer en progs/infocmp.c, función analyze_string().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:invisible-island:ncurses:*:*:*:*:*:*:*:* 6.4 (incluyendo)
cpe:2.3:a:invisible-island:ncurses:6.5:20240427:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240504:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240511:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240518:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240519:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240525:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240601:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240608:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240615:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240622:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240629:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240706:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240713:*:*:*:*:*:*
cpe:2.3:a:invisible-island:ncurses:6.5:20240720:*:*:*:*:*:*