Kaffe OpenVM 1.0.6及其早期版本存在格式字符串漏洞。当java.lang.NoClassDefFoundError被抛出时,本地用户可以通过forName属性中的格式说明符执行任意代码。