Une vulnérabilité a été identifiée dans Kazaa, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau du contrôleur ActiveX Altnet Download Manager ADM4 (adm4.dll) qui ne gère pas correctement une méthode "Install()" malformée, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Parvez Anwar via Secunia.