Zangband · Zangband · CVE-2021-40589
**Nome do software vulnerável e versões afetadas**
ZAngband zangband-data versão 2.7.5
**Descrição**
O problema é uma vulnerabilidade de subfluxo de inteiros localizada em src/tk/plat.c, especificamente na variável `fileheader.bfOffBits`.
**Recomendações**
Para o ZAngband zangband-data versão 2.7.5, considere restringir o acesso à variável vulnerável `fileheader.bfOffBits` em src/tk/plat.c até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.