Deux vulnérabilités ont été identifiées dans Sun Solaris, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du service "rpc.metad" qui ne gère pas correctement certaines requêtes malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un système vulnérable.
La seconde faille résulte d'une erreur de validation d'entrée présente dans "rpc.ypupdated" quand l'option "-i" est utilisée, ce qui pourrait permettre à des attaquants distants d'injecter et exécuter des commandes arbitraires avec des privilèges "root".