Das in Debian GNU/Linux 2.1 ausgelieferte apcd-Paket ist
für eine Symlink-Angriff verwundbar. Falls der apcd-Prozess ein SIGUSR1-Signal
bekommt gibt er seinen Status in /tmp/upsstat aus. Allerdings wird diese
Datei nicht sicher geöffnet, womit sie ein gutes Ziel für einen Symlink-Angriff
darstellt.
Dies wurde in Version 0.6a.nr-4slink1 korrigiert. Wir empfehlen, dass Sie
umgehend ein Upgrade Ihres apcd-Paketes durchführen.