Oracle 8.1.6和8.1.7版本的dbsnmp使用ORACLE_HOME环境变量发现和执行dbsnmp程序。本地用户通过把ORACLE_HOME指向包含恶意dbsnmp版本的交替的目录执行任意程序。