{"id":"CVE-2020-5254","details":"In NetHack before 3.6.6, some out-of-bound values for the hilite_status option can be exploited. NetHack 3.6.6 resolves this issue.","aliases":["GHSA-2ch6-6r8h-m2p9"],"modified":"2026-07-09T01:07:22.299498Z","published":"2020-03-10T17:15:13.080Z","references":[{"type":"ADVISORY","url":"https://github.com/NetHack/NetHack/security/advisories/GHSA-2ch6-6r8h-m2p9"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/nethack/nethack","events":[{"introduced":"d4ebae12f1a709d1833cf466dd0c553fb97518d2"},{"fixed":"34c56eece35f42aa99bb5ab1a829bb31b2db3b1a"}],"database_specific":{"cpe":"cpe:2.3:a:nethack:nethack:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.6.1"},{"fixed":"3.6.6"}],"source":"CPE_RANGE"}}],"versions":["NetHack-3.6.5_Released","NetHack-3.6.5_PostRelease","NetHack-3.6.4_Released","NetHack-3.6.3_Released","NetHack-3.6.3.beta1.2019.11.17","NetHack-3.6.3.wip.2019.10.30","v3.6.3.wip.2019.10.29","NetHack-3.6.3.wip.2019.10.29","v3.6.3.757eca7","NetHack-3.6.3_WIP","NetHack-3.6.2_Released","NetHack-3.6.2_Release","NetHack-3.6.1_Release","NetHack-3.6.1_RC01"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-5254.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}