De nombreux dépassements de tampons ont été corrigés dans la bibliothèque "ncurses" en novembre 2000. Malheureusement, l'un d'eux a été oublié. Ce dernier peut conduire à un crash lors de l'utilisation dans de grandes fenêtres d'applications basées sur ncurses.
Le Projet pour la Découverte des Vlunérabilités Courrantes (Common Vulnerabilities and Exposures project) a affecté le nom CAN-2002-0062 à ce thème.
Ce problème a été corrigé dans la version 5.0-6.0potato2 pour la distribution stable de Debian. La distribution unstable/testing comprend ncurses 5.2 qui n'est pas affecté par ce problème.
Il n'y a pas d'exploitation de vulnérabilité connue à ce prblème, mais nous recommandons à tous les utilisateurs de mettre à jour leur paquet ncurses immediatement.