Przemyslaw Frasunek обнаружил уязвимость в целом ряде операционных систем SUN. По его утверждению уязвимыми являются практически все операционые системы Solaris 8/9/10.
Уязвимость заключается в некооректной обработке переменной окружения LD_AUDIT. Путем его манипулирования можно добиться выполнения произвольного кода при исполнении setuid/setgid файлов. Эксплойт имеется, способов решения этой уязвимости пока нет.