Plusieurs vulnérabilités ont été identifiées dans Sybase SQL Anywhere, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de débordements de mémoire présents au niveau du traitement de certaines données excessivement longues (e.g. identifiant ou version) envoyées vers le serice MobiLink (port 2439/TCP), ce qui pourrait être exploité par des attaquants non-authentifiés afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire distant.
Crédit Vulnérabilités découvertes par Luigi Auriemma.