Versionen av textskärmbiblioteket ncurses som medföljde Debian GNU/Linux 2.2
är sårbart för flera buffertspill i tolkningen av terminfodatabasfilerna.
Detta problem upptäcktes av Jouko Pynnönen
<jouko@solutions.fi>.
Problemen kan endast utnyttjas i "setuid"-flaggade binärer länkade mot
ncurses, och som använder just dessa funktioner, bland andra xmcd-versioner
före 2.5pl1-7.1.
Problemet har rättats i ncurses 5.0-6.0potato1 för Debian GNU/Linux 2.2,
och i ncurses 5.0-8 för Debian unstable.