eroaster before 2.2.0 allows local users to overwrite arbitrary files via a symlink attack on a temporary file that is used as a lockfile.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2003-0650
http://www.mandriva.com/security/advisories?name=MDKSA-2003:083