该漏洞编号申请已被驳回 CVE-2018-10754 CNNVD-201805-159

- AV AC AU C I A
发布: 2018-05-05
修订: 2023-11-07

ncurses是一个字符终端处理库,它能够提供一系列函数以供用户调用并生成基于文本的用户界面。 ncurses 6.1.20180414之前版本中的tinfo/parse_entry.c文件的‘_nc_parse_entry’函数存在安全漏洞。远程攻击者可借助用户名为无效语法的不可信terminfo数据利用该漏洞造成拒绝服务(空指针逆向应用)。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息