Une vulnérabilité critique a été identifiée dans DameWare Mini Remote Control Server, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau de la procédure d'authentification qui ne gère pas correctement un paramètre "username" excessivement long (port 6129), ce qui pourrait être exploité par des attaquants distants afin d'exécuter des commandes arbitraires.
Note : Un code d'exploitation a été publié.
Crédit Vulnérabilité découverte par Jackson Pollocks