Un servidor tiene un libcurl antiguo con la vulnerabilidad CVE-2013-2174 . Como dice la documentación de :
es poco probable que los programas permitan que las cadenas proporcionadas por el usuario no se filtren en esta función.
Mi pregunta es: si esta biblioteca está configurada en modo raíz (pero el usuario local puede ejecutar), ¿alguien puede escribir un programa en C para elevar los privilegios a la raíz?
Editar
Quiero decir que el permiso es: -rwxr-xr-x
para que la raíz lo posea, pero el usuario puede leerlo y ejecutarlo.