S-nail是一套邮件处理系统。 S-nail 14.8.16之前的版本中的setuid root helper binary存在目录遍历漏洞。本地攻击者可借助‘randstr’参数中的‘..’利用该漏洞写入任意文件,获取root权限。