Ein Problem ähnlich der Windows-DLL-Lücke existiert scheinbar auch in manchen GLIBC unter Linux:
http://seclists.org/fulldisclosure/2010/Oct/257
Es läuft darauf hinaus, einen Hardlink auf ein SUID-Binary (im Beispiel ping) in einem eigenem Verzeichnis anzulegen und diesem File-Descriptor ein neues Binary unterzuschieben, welches dann ebenfalls SUID root ausgeführt wird, da der Pfad unzureichend geprüft wird.
http://seclists.org/fulldisclosure/2010/Oct/257
Es läuft darauf hinaus, einen Hardlink auf ein SUID-Binary (im Beispiel ping) in einem eigenem Verzeichnis anzulegen und diesem File-Descriptor ein neues Binary unterzuschieben, welches dann ebenfalls SUID root ausgeführt wird, da der Pfad unzureichend geprüft wird.