Классическое переполнение буфера при соединении на клиентский порт позволяет выполнение кода.
vulners.com/securityvulns/securityvulns:doc:397