suidperl(也称为sperl)在调用/bin/mail发送错误报告前不正确清除转义序列,本地用户可以利用该漏洞通过设置“interactive”环境变量,以及调用文件名包含转义序列的suidperl获取权限。