
Ao passar uma string excessivamente grande ao invocar o nethack, é possível corromper a memória. jnethack e falconseye também são suscetíveis a essa vulnerabilidade.
Postagem por razões históricas.
Estouro de buffer em (1) nethack 3.4.0 e anteriores, e (2) falconseye 1.9.3 e anteriores, que é baseado no nethack, permite que usuários locais obtenham privilégios > via uma opção longa -s na linha de comando.