Solaris 8 i 9 – brak krytycznych luk

SolarisSun wydał poprawki dla Solarisa 8 i 9, które eliminują wiele krytycznych luk w komponencie sadmind (Solstice AdminSuite Daemon). Jest to demon służący do rozproszonej administracji systemowej w Solarisie. Poprawki dotyczą błędów przepełnienia sterty i przekroczenia zakresu liczb całkowitych, które ujawniają się podczas przetwarzania spreparowanych pakietów RPC. Haker miał możliwość wykorzystać tę okoliczność (przeważnie tylko w sieci LAN) do zdalnego wykonania poleceń z uprawnieniami roota (admina).