Glibc 2.1.9x及其之前的版本在执行setuid/setgid程序时,不正确清除RESOLV_HOST_CONF,HOSTALIASES,或RES_OPTIONS环境变量,本地用户可以利用该漏洞读取任意文件。