A renomeação é feita no nível do diretório. Se um usuário tiver permissões de gravação em um diretório, ele poderá renomear arquivos nesse diretório, mesmo que eles não tenham acesso aos próprios arquivos.
por exemplo. o nome do arquivo é armazenado no diretório "file". É assim que os hardlinks são realizados, permitindo que um único arquivo tenha vários nomes de arquivos associados a ele.
em outras palavras, isso está funcionando como esperado e não é uma "preocupação de segurança".