Une vulnérabilité a été identifiée dans UltraVNC, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau de la fonction "ClientConnection::NegotiateProtocolVersion()" [vncviewer/ClientConnection.cpp] qui ne gère pas correctement des données excessivement longues, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un client vulnérable ou afin d'exécuter un code arbitraire distant.