Уязвимость существует из-за ошибки при обработке HTTP ответов, содержащих специально сформированный HTTP заголовок Content-Length. Удаленный пользователь может с помощью слишком длинного 64-битного значения Content-Length, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
Переполнение буфера при обработке Content-Length заголовка в Opera
securitylab.ru — Переполнение буфера и раскрытие данных в Opera Add comments