Die Version der ncurses Display-Bibliothek in Debian GNU/Linux 2.2 ist für
mehrere Pufferüberläufe in der Auswertung von terminfo Datenbank-Dateien
verwundbar. Dieses Problem wurde von Jouko Pynnönen <jouko@solutions.fi>
entdeckt. Das Problem ist nur ausnutzbar, wenn setuid-Programme gegen ncurses
gelinkt sind, die diese speziellen Funktionen verwenden, was xmcd-Versionen
vor 2.5pl1-7.1 beinhaltet.
Dieses Problem ist in ncurses 5.0-6.0potato1 für Debian GNU/Linux 2.2 und
in ncurses 5.0-8 für Debian unstable behoben.