
Durch die Übergabe einer übermäßig langen Zeichenkette beim Aufruf von nethack ist es möglich, den Speicher zu korrumpieren. jnethack und falconseye sind ebenfalls anfällig für diese Sicherheitslücke.
Aus historischen Gründen gepostet.
Pufferüberlauf in (1) nethack 3.4.0 und früher sowie (2) falconseye 1.9.3 und früher, das auf nethack basiert, ermöglicht lokalen Benutzern, Privilegien > via eine lange -s Kommandozeilenoption zu erlangen.