Buffer overflow in xpcd-svga for xpcd 2.08 and earlier allows local users to execute arbitrary code via a long HOME environment variable.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2003-0643
http://www.mandriva.com/security/advisories?name=MDKSA-2004:053