Gondolom a /usr/lib/systemd/cleardiskd futtatja, DBUS-on keresztül, ezersoros XML-konfig alapján.
Szerk: na ez lett a patch:
+ if (endswith(path, "/..") || endswith(path, "/../"))
+ return -EINVAL;
Ez már tényleg mindentől véd. Kivéve, ha /..// van a végén.