Проблема символьных линков при создании временного файла позволяет переписать файлы запускающего пользователя.
vulners.com/securityvulns/securityvulns:doc:1910