
Passando una stringa eccessivamente lunga durante l'invocazione di nethack, è possibile corrompere la memoria. jnethack e falconseye sono anch'essi soggetti a questa vulnerabilità.
Pubblicato per ragioni storiche.
Overflow del buffer in (1) nethack 3.4.0 e versioni precedenti, e (2) falconseye 1.9.3 e versioni precedenti, che è basato su nethack, permette a utenti locali di ottenere privilegi > tramite l'opzione -s della riga di comando con un argomento lungo.