Я кстати даже не знал про этот GLIBC_TUNABLES. Но по-моему тут фиксить надо не его парсинг (хотя парсинг тоже, но это просто баг), а то что эта переменная вообще учитывается в suid-прогах - вот это и есть потенциальная уязвимость, даже без бага в парсере.
Что можно сказать? Парсинг - дело нетривиальное, и тут он превращается в лапшу из условий, манипуляций указателями и проч. Теорема о программисте на С гласит: для любого программиста на С существует сложность кода Х, такая что в коде сложности Х+1 от того же программиста содержится минимум одна ошибка, приводящая к порче памяти/рейскондишн/…