CVE-2025-69720

Exp

The infocmp command-line tool in ncurses before 6.5-20251213 has a stack-based buffer overflow in analyze_string in progs/infocmp.c.

公開: 2026-03-19 最終更新: 2026-06-17 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2025-69720 は公開エクスプロイトあり(56.1/100)。CVSS 深刻度は高。悪用される可能性が高い(EPSS 0.41%、33 パーセンタイル) 根拠: 公開エクスプロイトが 1 件参照されています(Exploit-DB)。 推奨対応: 公開エクスプロイトが確認されています。影響範囲の確認、緩和策の適用、パッチ適用を優先してください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2025-69720 に関する公開 exploit 参照(Exploit-DB)

EDB-ID ソース 種別 公開 リンク
nvd_ref exploit_tag Exploit-DB ↗

CVE-2025-69720 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 0.02% 0.41% +0.39%
2 2026-03-27 0.06% 0.02% -0.04%
3 2026-03-25 0.06%

EPSS の全履歴 (全 4 件)

CVE-2025-69720 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
7.3 3.1 HIGH
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L クリックして展開
攻撃ベクター (AV:L)
対象ホスト上でコードを実行できること、または別ユーザーの誤操作・悪意ある操作が前提になる。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:R)
インストールの許可、設定変更、悪意あるファイルの実行など、人の一度の判断がトリガーになる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:L)
遅延や一部機能の停止、断続的な障害など、運用で吸収しうる範囲。
1.8 5.5 [email protected]
7.8 3.1 HIGH
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:L)
対象ホスト上でコードを実行できること、または別ユーザーの誤操作・悪意ある操作が前提になる。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:R)
インストールの許可、設定変更、悪意あるファイルの実行など、人の一度の判断がトリガーになる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
1.8 5.9 [email protected]
9.8 3.1 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:N)
インターネットなど、ルーティングされたネットワーク越しに遠隔から悪用しうる。端末の前にいる必要はない。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
3.9 5.9 134c704f-9b21-4f2e-91b3-4a467353bcc0

CVE-2025-69720 の弱点分類(列挙)

CVE-2025-69720 の GitHub Security Advisory

GHSA-9952-mrqj-h4jh · 深刻度: critical — ncurses v6.5 and v6.4 are vulnerable to Buffer Overflow in progs/infocmp.c, function...

CVE-2025-69720 の OS トラッカー

vendor priority summary link
alpine CVE-2025-69720: 1 source package rows (ncurses); 25 state rows across 5 repos (3.19-main, 3.20-main, 3.21-main, 3.22-main, edge-main); fixed 0, open 25. https://security.alpinelinux.org/vuln/CVE-2025-69720
debian not yet assigned CVE-2025-69720 not yet assigned priority: Debian including 1 source packages (ncurses), 5 status rows across 5 suites (bookworm, bullseye, forky, sid, trixie): open 3, resolved 2. https://security-tracker.debian.org/tracker/CVE-2025-69720
redhat medium https://access.redhat.com/security/cve/CVE-2025-69720
suse medium CVE-2025-69720 severity moderate: SUSE including 23 source package names (libncurses5-32bit-5.9-91.1, libncurses5-32bit-6.1-150000.5.33.1, …), 62 product×package rows across 10 product lines (SUSE Linux Enterprise Micro 5.2, SUSE Linux Enterprise Micro 5.3, … (10 product lines)): First Fixed 62. https://www.suse.com/security/cve/CVE-2025-69720/
ubuntu low CVE-2025-69720 low priority: Ubuntu including 1 source packages (ncurses), 8 status rows across 8 suites (bionic, focal, jammy, noble, questing, trusty, upstream, xenial): needs-triage 7, released 1. https://ubuntu.com/security/CVE-2025-69720

CVE-2025-69720 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
invisible-island ncurses <= 6.4 cpe:2.3:a:invisible-island:ncurses:*:*:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240427:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240504:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240511:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240518:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240519:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240525:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240601:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240608:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240615:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240622:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240629:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240706:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240713:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240720:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240727:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240810:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240817:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240824:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240831:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240914:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240922:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20240928:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241006:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241019:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241026:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241102:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241109:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241123:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241130:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241207:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241214:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241221:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20241228:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250104:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250111:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250118:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250125:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250201:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250208:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250215:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250216:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250222:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250301:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250308:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250315:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250322:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250329:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250405:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250412:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250419:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250426:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250503:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250510:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250517:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250524:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250531:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250614:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250621:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250628:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250705:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250712:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250720:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250726:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250802:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250809:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250816:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250823:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250830:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250913:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250920:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20250927:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251004:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251010:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251018:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251025:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251101:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251115:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251122:*:*:*:*:*:*
invisible-island ncurses 6.5 cpe:2.3:a:invisible-island:ncurses:6.5:20251123:*:*:*:*:*:*

CVE-2025-69720 の参考情報

cvelogic Threat Intelligence