Уязвимость позволяет удаленному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за ошибки в механизме логирования данных в Sun Solaris Management Console (SMC). Удаленный пользователь может получить неавторизованный доступ к системе, доступ с привилегиями учетной записи root.
Российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности Aladdin сообщает о выходе новой версии eToken PKI Client 3.65 для Linux.
ПО eToken PKI Client предлагает новые возможности применения аппаратных электронных ключей eToken для обеспечения безопасности в среде Linux. Данное ПО промежуточного слоя (middleware) представляет собой среду функционирования защищенных средств аутентификации и PKI-решений на базе токенов под ОС Linux.
Благодаря eToken PKI Client устройства eToken могут взаимодействовать с приложениями ИБ на следующих дистрибутивах ОС Linux: Fedora Core 4.0/5.0, SUSE Linux 9.3 / SUSE Linux Enterprise 10, Red Hat Enterprise Linux 4.0.
В реализации протокола сетевой аутентификации Kerberos kadmind найдены опасные уязвимости.
Критическая уязвимость существует из-за ошибки при обработке неинициализированных указателей, когда интерфейс mechglue в реализации GSS-API вызывает определенные функции обработки ошибок. Удаленный пользователь может с помощью специально сформированного пакета вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимы Kerberos krb5-1.5 - krb5-1.5.1, а возможно, и более ранние версии.
Как заявила некоммерческая организация OLPC (One Laptop Per Child - "Каждому ребенку по ноутбуку"), самый дешевый в мире портативный компьютер XO ценой в $100 поступит в широкую продажу в 2008 г., но миллионам детей из развивающихся стран, для которых он главным образом и предназначен, станет доступен уже ближайшим летом.