Debian GNU/Linux 2.1 で配布された apcd
パッケージのバージョンには、シンボリックリンク攻撃を受ける危険性があります。
apcd は、SIGUSR1 シグナルを受けると、現在の状態を /tmp/upsstat に出力します。
このとき、/tmp/upsstat を安全にオープンしていないため、
シンボリックリンク攻撃の格好の目標となります。
この問題は、バージョン 0.6a.nr-4slink1 で修正されました。
できるだけ早く apcd パッケージをアップグレードすることをお勧めします。