Dans NetHack avant 3.6.5, une valeur extrêmement longue pour l’option de fichier de configuration MENUCOLOR peut causer un débordement de mémoire tampon résultant dans un accident ou code à distance / escalade de privilège. Cette vulnérabilité affecte les systèmes qui ont NetHack installé suid / sgid et systèmes partagés qui permettent aux utilisateurs de télécharger leurs propres fichiers de configuration. Les utilisateurs doivent passer à NetHack 3.6.5.
https://github.com/NetHack/NetHack/security/advisories/GHSA-g89f-m829-4m56
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5212