
Passando una stringa eccessivamente grande quando si invoca nethack, è possibile corrompere la memoria. Anche jnethack e falconseye sono soggetti a questa vulnerabilità.
Pubblicazione per ragioni storiche.
Buffer overflow in (1) nethack 3.4.0 e precedenti, e (2) falconseye 1.9.3 e precedenti, che è basato su nethack, consente agli utenti locali di ottenere privilegi > tramite una lunga opzione della riga di comando -s.