bash 2.0.0版本、1.4.17版本及其他版本存在缓冲区溢出漏洞。本地攻击者可以通过创建一个极大目录名称来获得根特权,该目录名称通过PS1环境变量中的\w选项在另一个用户兑换该目录时被插入到密码提示符中。