NetHack avant la version 3.6.0 a permis l’utilisation malveillante d’échapper à des caractères dans le fichier de configuration (généralement .nethackrc) qui pourrait être exploité. Ce bug est corrigé dans NetHack 3.6.0.
https://github.com/NetHack/NetHack/security/advisories/GHSA-2c7p-3fj4-223m
https://github.com/NetHack/NetHack/commits/612755bfb5c412079795c68ba392df5d93874ed8
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5253