在Debian GNU/Linux的libtunepimp-perl 0.4.2-1中存在非受信任搜索路径漏洞,它在/tmp/buildd目录下包含一个用于tunepimp.so模块的RPATH值,本地用户可通过在该目录下安装恶意库文件来取得特权。