Un des plus "beaux" privilege escalation exploits qu'il m'ait été donnés de voir sous Linux jusqu'ici : le vmsplice local root exploit :

Quiconque exécute le programme "jess" sous un profil utilisateur ordinaire devient instantanément root. Je viens de vérifier : ça le fait effectivement, et ce jusqu'au noyau 2.6.24.2 qui vient de sortir pour contrer cet exploit.

Alors je n'ai qu'une chose à dire : Patchez vos noyaux !

Sinon, tout utilisateur "ordinaire" capable d'exécuter un programme sur votre machine peut également devenir root...