Переполнение буфера в Ncurses

Свойства

Дата публикации:
12.10.2000

Код

Экран CRT обрабатывающий библиотеку ncurses содержит несколько проблем переполнения буфера. Если программы - setuid или setgid, местный пользователь может поднимать их привилегию. Проблема существует в ncurses версиях 4.2 и 5.0 (и вероятно в ранее), и в libocurses. Переполнение может эксплуатироваться, если библиотека  поддерживает загрузку определяемых пользователем terminfo файлов от ~/.terminfo.
или введите имя

CAPTCHA