Une vulnérabilité a été identifiée dans Red Hat Enterprise Linux 5, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Ce problème résulte d'une erreur présente au niveau du script "capp-lspp-config" (inclus avec lspp-eal4-config-ibm et capp-lspp-eal4-config-hp) qui modifie les permissions du fichier "/etc/pam.d/system-auth", ce qui pourrait permettre à un utilisateur malveillant d'augmenter ses privilèges.