OProfile 0.9.6及早期版本的utils/opcontrol中的do_dump_data函数中存在漏洞。本地用户可以借助与opd_pipe文件上的符号链接攻击相关联的特制--session-dir参数,创建或者重写任意文件。