При записи конфигурационного файла в suid root приложении не проверяются символьные линки.
vulners.com/securityvulns/securityvulns:doc:2361