При ответе сервера не проверяется длина адреса, что позволяет переполнить статический буфер.
vulners.com/securityvulns/securityvulns:doc:844