Vulnerability Database

383,371

Total vulnerabilities in the database

CVE-2025-69720 — invisible-island / ncurses

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The infocmp command-line tool in ncurses before 6.5-20251213 has a stack-based buffer overflow in analyze_string in progs/infocmp.c.

  • Published: Mar 19, 2026
  • Updated: Sep 13, 2026
  • CVE: CVE-2025-69720
  • Severity: Critical
  • Exploit:
  • CISA KEV:

CVSS v3:

  • Severity: Critical
  • Score: 9.8
  • AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Software Affected versions
invisible-island / ncurses <= 6.4
invisible-island / ncurses = 6.5-20240427
invisible-island / ncurses = 6.5-20240504
invisible-island / ncurses = 6.5-20240511
invisible-island / ncurses = 6.5-20240518
invisible-island / ncurses = 6.5-20240519
invisible-island / ncurses = 6.5-20240525
invisible-island / ncurses = 6.5-20240601
invisible-island / ncurses = 6.5-20240608
invisible-island / ncurses = 6.5-20240615
invisible-island / ncurses = 6.5-20240622
invisible-island / ncurses = 6.5-20240629
invisible-island / ncurses = 6.5-20240706
invisible-island / ncurses = 6.5-20240713
invisible-island / ncurses = 6.5-20240720
invisible-island / ncurses = 6.5-20240727
invisible-island / ncurses = 6.5-20240810
invisible-island / ncurses = 6.5-20240817
invisible-island / ncurses = 6.5-20240824
invisible-island / ncurses = 6.5-20240831
invisible-island / ncurses = 6.5-20240914
invisible-island / ncurses = 6.5-20240922
invisible-island / ncurses = 6.5-20240928
invisible-island / ncurses = 6.5-20241006
invisible-island / ncurses = 6.5-20241019
invisible-island / ncurses = 6.5-20241026
invisible-island / ncurses = 6.5-20241102
invisible-island / ncurses = 6.5-20241109
invisible-island / ncurses = 6.5-20241123
invisible-island / ncurses = 6.5-20241130
invisible-island / ncurses = 6.5-20241207
invisible-island / ncurses = 6.5-20241214
invisible-island / ncurses = 6.5-20241221
invisible-island / ncurses = 6.5-20241228
invisible-island / ncurses = 6.5-20250104
invisible-island / ncurses = 6.5-20250111
invisible-island / ncurses = 6.5-20250118
invisible-island / ncurses = 6.5-20250125
invisible-island / ncurses = 6.5-20250201
invisible-island / ncurses = 6.5-20250208
invisible-island / ncurses = 6.5-20250215
invisible-island / ncurses = 6.5-20250216
invisible-island / ncurses = 6.5-20250222
invisible-island / ncurses = 6.5-20250301
invisible-island / ncurses = 6.5-20250308
invisible-island / ncurses = 6.5-20250315
invisible-island / ncurses = 6.5-20250322
invisible-island / ncurses = 6.5-20250329
invisible-island / ncurses = 6.5-20250405
invisible-island / ncurses = 6.5-20250412
invisible-island / ncurses = 6.5-20250419
invisible-island / ncurses = 6.5-20250426
invisible-island / ncurses = 6.5-20250503
invisible-island / ncurses = 6.5-20250510
invisible-island / ncurses = 6.5-20250517
invisible-island / ncurses = 6.5-20250524
invisible-island / ncurses = 6.5-20250531
invisible-island / ncurses = 6.5-20250614
invisible-island / ncurses = 6.5-20250621
invisible-island / ncurses = 6.5-20250628
invisible-island / ncurses = 6.5-20250705
invisible-island / ncurses = 6.5-20250712
invisible-island / ncurses = 6.5-20250720
invisible-island / ncurses = 6.5-20250726
invisible-island / ncurses = 6.5-20250802
invisible-island / ncurses = 6.5-20250809
invisible-island / ncurses = 6.5-20250816
invisible-island / ncurses = 6.5-20250823
invisible-island / ncurses = 6.5-20250830
invisible-island / ncurses = 6.5-20250913
invisible-island / ncurses = 6.5-20250920
invisible-island / ncurses = 6.5-20250927
invisible-island / ncurses = 6.5-20251004
invisible-island / ncurses = 6.5-20251010
invisible-island / ncurses = 6.5-20251018
invisible-island / ncurses = 6.5-20251025
invisible-island / ncurses = 6.5-20251101
invisible-island / ncurses = 6.5-20251115
invisible-island / ncurses = 6.5-20251122
invisible-island / ncurses = 6.5-20251123
invisible-island / ncurses = 6.5-20251129
invisible-island / ncurses = 6.5-20251206
gnu / ncurses < 6.5-20251213

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.