Linux 2.2.x至2.2.19,和2.4.x至2.4.9版本中ptrace存在漏洞。本地用户通过在setuid或者setgid程序中运行ptrace提升根特权,setgid程序调用无特权的程序,比如newgrp。