Dans NetHack avant 3.6.5, trop longtemps d’une valeur de l’option de fichier de configuration SYMBOLE peut causer un débordement de mémoire tampon résultant dans un accident ou code à distance / escalade de privilège. Cette vulnérabilité affecte les systèmes qui ont NetHack installé suid / sgid et systèmes partagés qui permettent aux utilisateurs de télécharger leurs propres fichiers de configuration. Les utilisateurs doivent passer à NetHack 3.6.5.
https://github.com/NetHack/NetHack/security/advisories/GHSA-rr25-4v34-pr7v
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5213