Переполнение буфера в аргументе командной строки дает возможность получить egid tty.
vulners.com/securityvulns/securityvulns:doc:1176