Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
CVE-2002-0062
Severidad: Pendiente de análisis
Fecha de publicación: 08/03/2002
Fecha de última actualización: 23/07/2026
El desbordamiento del búfer en ncurses 5.0, y el paquete de compatibilidad ncurses4 basado en él, permite a usuarios locales la obtención de privilegios.
-
Vulnerabilidad en ncurses (CVE-2018-19217)
Severidad: MEDIA
Fecha de publicación: 12/11/2018
Fecha de última actualización: 23/07/2026
** EN DISPUTA ** En ncurses 6.1, hay una desreferencia de puntero NULL en la función _nc_name_match que conducirá a un ataque de denegación de servicio (DoS). NOTA: el informe original indicaba la versión 6.1, pero el problema no se reprodujo para esa versión según mantenedor o un tercero fiable.
-
Vulnerabilidad en La función _nc_parse_entry del archivo parse_entry.c en ncurses (CVE-2018-19211)
Severidad: MEDIA
Fecha de publicación: 12/11/2018
Fecha de última actualización: 23/07/2026
En ncurses versión 6.1, hay una desreferencia de puntero NULL en la función _nc_parse_entry del archivo parse_entry.c que conducirá a un ataque de denegación de servicio (DoS). El producto procede al path del código de desreferencia incluso después de la detección de un "carácter dudoso `*' en el campo name o alias".
-
Vulnerabilidad en ncurses (CVE-2017-11113)
Severidad: ALTA
Fecha de publicación: 08/07/2017
Fecha de última actualización: 23/07/2026
En ncurses 6.0, hay una desreferencia de puntero NULL en la función _nc_parse_entry de tinfo/parse_entry.c. Podría provocar un ataque de denegación de servicio remoto si se utiliza el código de la librería terminfo al procesar datos terminfo no confiables.
-
Vulnerabilidad en En ncurses (CVE-2017-11112)
Severidad: ALTA
Fecha de publicación: 08/07/2017
Fecha de última actualización: 23/07/2026
En ncurses versión 6.0, hay un intento de acceso 0xffffffffffffffffff en la función append_acs del archivo tinfo/parse_entry.c. Podría conllevar a un ataque remoto de denegación de servicio si el código de la biblioteca terminfo se utiliza para procesar datos terminfo no seguros.
-
Vulnerabilidad en strings.c en ncurses (CVE-2017-13734)
Severidad: MEDIA
Fecha de publicación: 29/08/2017
Fecha de última actualización: 23/07/2026
Existe un acceso ilegal a direcciones en la función _nc_safe_strcat en strings.c en ncurses 6.0 que podría acabar en un ataque de denegación de servicio remoto.
-
Vulnerabilidad en la función fmt_entry en ncurses (CVE-2017-10685)
Severidad: CRÍTICA
Fecha de publicación: 29/06/2017
Fecha de última actualización: 23/07/2026
En ncurses 6.0, hay una vulnerabilidad de cadena de formato en la función fmt_entry. Se podría realizar un ataque de ejecución remota de código arbitrario con una entrada especialmente manipulada.
-
Vulnerabilidad en la función fmt_entry en ncurses (CVE-2017-10684)
Severidad: CRÍTICA
Fecha de publicación: 29/06/2017
Fecha de última actualización: 23/07/2026
En ncurses 6.0, hay una vulnerabilidad de desbordamiento de búfer basado en pila en la función fmt_entry. Se podría realizar un ataque de ejecución remota de código arbitrario con una entrada especialmente manipulada.
-
Vulnerabilidad en comp_scan.c en ncurses (CVE-2017-13728)
Severidad: ALTA
Fecha de publicación: 29/08/2017
Fecha de última actualización: 23/07/2026
Existe un bucle infinito en la función next_char en comp_scan.c de ncurses 6.0 en relación con libtic. Se podría realizar un ataque de denegación de servicio remoto con una entrada especialmente manipulada.
-
Vulnerabilidad en alloc_entry.c en ncurses (CVE-2017-13729)
Severidad: MEDIA
Fecha de publicación: 29/08/2017
Fecha de última actualización: 23/07/2026
Existe un acceso ilegal a direcciones en la función _nc_save_str en alloc_entry.c en ncurses 6.0. Esto podría permitir que se realice un ataque de denegación de servicio remoto.
-
Vulnerabilidad en progs/tic.c en ncurses (CVE-2017-13730)
Severidad: MEDIA
Fecha de publicación: 29/08/2017
Fecha de última actualización: 23/07/2026
Existe un acceso ilegal a direcciones en la función _nc_read_entry_source() en progs/tic.c en ncurses 6.0 que podría acabar en un ataque de denegación de servicio remoto.
-
Vulnerabilidad en parse_entry.c en ncurses (CVE-2017-13731)
Severidad: MEDIA
Fecha de publicación: 29/08/2017
Fecha de última actualización: 23/07/2026
Existe un acceso ilegal a direcciones en la función postprocess_termcap() en parse_entry.c en ncurses 6.0 que podría acabar en un ataque de denegación de servicio remoto.
-
Vulnerabilidad en dump_entry.c en ncurses (CVE-2017-13732)
Severidad: MEDIA
Fecha de publicación: 29/08/2017
Fecha de última actualización: 23/07/2026
Existe un acceso ilegal a direcciones en la función dump_uses() en dump_entry.c en ncurses 6.0 que podría acabar en un ataque de denegación de servicio remoto.
-
Vulnerabilidad en dump_entry.c en ncurse (CVE-2017-13733)
Severidad: MEDIA
Fecha de publicación: 29/08/2017
Fecha de última actualización: 23/07/2026
Existe un acceso ilegal a direcciones en la función fmt_entry en dump_entry.c en ncurses 6.0 que podría acabar en un ataque de denegación de servicio remoto.
-
Vulnerabilidad en la función _nc_write_entry en ncurses (CVE-2017-16879)
Severidad: ALTA
Fecha de publicación: 22/11/2017
Fecha de última actualización: 23/07/2026
Desbordamiento de búfer basado en pila en la función _nc_write_entry en tinfo/write_entry.c en ncurses en la versión 6.0 permite que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación) o posiblemente ejecuten código arbitrario mediante un archivo terminfo manipulado, tal y como demuestra tic.
-
Vulnerabilidad en el archivo convert_strings en tinfo/read_entry.c en la biblioteca terminfo ncurses (CVE-2022-29458)
Severidad: ALTA
Fecha de publicación: 18/04/2022
Fecha de última actualización: 23/07/2026
ncurses versiones 6.3 anteriores al parche 20220416, presentan una lectura fuera de límites y una violación de segmentación en el archivo convert_strings en tinfo/read_entry.c en la biblioteca terminfo
-
Vulnerabilidad en ncurses (CVE-2020-19185)
Severidad: MEDIA
Fecha de publicación: 22/08/2023
Fecha de última actualización: 23/07/2026
Vulnerabilidad de desbordamiento de búfer en la función "one_one_mapping" en progs/dump_entry.c:1373 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.
-
Vulnerabilidad en ncurses (CVE-2020-19186)
Severidad: MEDIA
Fecha de publicación: 22/08/2023
Fecha de última actualización: 23/07/2026
Vulnerabilidad de desbordamiento de búfer en la función "_nc_find_entry" en tinfo/comp_hash.c:66 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.
-
Vulnerabilidad en ncurses (CVE-2020-19187)
Severidad: MEDIA
Fecha de publicación: 22/08/2023
Fecha de última actualización: 23/07/2026
La vulnerabilidad de desbordamiento de búfer en la función fmt_entry en progs/dump_entry.c:1100 en ncurses v6.1 permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.
-
Vulnerabilidad en ncurses (CVE-2020-19188)
Severidad: MEDIA
Fecha de publicación: 22/08/2023
Fecha de última actualización: 23/07/2026
La vulnerabilidad de desbordamiento de búfer en la función fmt_entry en progs/dump_entry.c:1116 en ncurses v6.1 permite a atacantes remotos causar una denegación de servicios a través de un comando manipulado.
-
Vulnerabilidad en ncurses (CVE-2020-19189)
Severidad: MEDIA
Fecha de publicación: 22/08/2023
Fecha de última actualización: 23/07/2026
Vulnerabilidad de Buffer Overflow en la función "postprocess_terminfo" en tinfo/parse_entry.c:997 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicios a través de un comando manipulado.
-
Vulnerabilidad en ncurses (CVE-2020-19190)
Severidad: MEDIA
Fecha de publicación: 22/08/2023
Fecha de última actualización: 23/07/2026
La vulnerabilidad de desbordamiento de búfer en "_nc_find_entry" en "tinfo/comp_hash.c" en ncurses 6.1 permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.


