Записи NetHack
11 опубликованных записей вендора nethack.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')9
- CWE-125 Out-of-bounds Read1
- CWE-184 Incomplete List of Disallowed Inputs1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-19905Proof of concept | NetHack 3.6.x before 3.6.4 is prone to a buffer overflow vulnerability when reading very long lines from configuration files.nethack · nethack · CWE-120 | Критическая9,8 | — | 3,4 % | 19 дек. 2019 г. |
39Наблюдать | CVE-2020-5214Эксплойта нет | NetHack error recovery after syntax error in configuration file is subject to a buffer overflownethack · nethack · CWE-120 | Критическая9,8 | — | 1,1 % | 28 янв. 2020 г. |
39Наблюдать | CVE-2020-5211Эксплойта нет | NetHack AUTOCOMPLETE configuration file option is subject to a buffer overflownethack · nethack · CWE-120 | Критическая9,8 | — | 1,1 % | 28 янв. 2020 г. |
39Наблюдать | CVE-2020-5212Эксплойта нет | NetHack MENUCOLOR configuration file option is subject to a buffer overflownethack · nethack · CWE-120 | Критическая9,8 | — | 1,1 % | 28 янв. 2020 г. |
39Наблюдать | CVE-2020-5213Эксплойта нет | NetHack SYMBOL configuration file option is subject to a buffer overflownethack · nethack · CWE-120 | Критическая9,8 | — | 1,1 % | 28 янв. 2020 г. |
39Наблюдать | CVE-2020-5253Эксплойта нет | Privilege escalation in NetHacknethack · nethack · CWE-184 | Критическая9,8 | — | 0,5 % | 10 мар. 2020 г. |
32Наблюдать | CVE-2020-5254Proof of concept | NetHack hilite_status parsing privilege escalationnethack · nethack · CWE-125 | Высокая8,1 | — | 1,1 % | 10 мар. 2020 г. |
31Наблюдать | CVE-2020-5209Эксплойта нет | NetHack command line parsing of options starting with -de and -i is subject to a buffer overflownethack · nethack · CWE-120 | Высокая7,8 | — | 0,8 % | 28 янв. 2020 г. |
31Наблюдать | CVE-2020-5210Эксплойта нет | NetHack command line -w option parsing is subject to a buffer overflownethack · nethack · CWE-120 | Высокая7,8 | — | 0,8 % | 28 янв. 2020 г. |
22Наблюдать | CVE-2023-24809Эксплойта нет | NetHack Call command buffer overflownethack · nethack · CWE-120 | Средняя5,5 | — | 0,2 % | 17 февр. 2023 г. |
18Наблюдать | CVE-2003-0358Proof of concept | Buffer overflow in (1) nethack 3.4.0 and earlier, and (2) falconseye 1.9.3 and earlier, which is based on nethack, allows local users to gainethack · nethack · CWE-120 | Средняя4,6 | — | 1,2 % | 9 июн. 2003 г. |
- CVE-2019-1990540В плане
NetHack 3.6.x before 3.6.4 is prone to a buffer overflow vulnerability when reading very long lines from configuration files.
КритическаяCVSS 9,8Proof of conceptEPSS 3 %nethack · nethack19 дек. 2019 г.
- CVE-2020-521439Наблюдать
NetHack error recovery after syntax error in configuration file is subject to a buffer overflow
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nethack · nethack28 янв. 2020 г.
- CVE-2020-521139Наблюдать
NetHack AUTOCOMPLETE configuration file option is subject to a buffer overflow
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nethack · nethack28 янв. 2020 г.
- CVE-2020-521239Наблюдать
NetHack MENUCOLOR configuration file option is subject to a buffer overflow
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nethack · nethack28 янв. 2020 г.
- CVE-2020-521339Наблюдать
NetHack SYMBOL configuration file option is subject to a buffer overflow
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nethack · nethack28 янв. 2020 г.
- CVE-2020-525339Наблюдать
Privilege escalation in NetHack
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nethack · nethack10 мар. 2020 г.
- CVE-2020-525432Наблюдать
NetHack hilite_status parsing privilege escalation
ВысокаяCVSS 8,1Proof of conceptEPSS 1 %nethack · nethack10 мар. 2020 г.
- CVE-2020-520931Наблюдать
NetHack command line parsing of options starting with -de and -i is subject to a buffer overflow
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %nethack · nethack28 янв. 2020 г.
- CVE-2020-521031Наблюдать
NetHack command line -w option parsing is subject to a buffer overflow
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %nethack · nethack28 янв. 2020 г.
- CVE-2023-2480922Наблюдать
NetHack Call command buffer overflow
СредняяCVSS 5,5Эксплойта нетEPSS 0 %nethack · nethack17 февр. 2023 г.
- CVE-2003-035818Наблюдать
Buffer overflow in (1) nethack 3.4.0 and earlier, and (2) falconseye 1.9.3 and earlier, which is based on nethack, allows local users to gai
СредняяCVSS 4,6Proof of conceptEPSS 1 %nethack · nethack9 июн. 2003 г.