La directory /tmp storicamente ha permessi 01777 (cioè ha lo sticky bit o restricted deletion attivo). Il significato dello sticky bit ha cambiato significato con i kernel più recenti.
Per ritornare al comportamento legacy è sufficiente creare un file /etc/sysctl.d/local.conf con
# Restore behaviour of kernel 4.9 on /tmp directory. # See Debian defaults: /usr/lib/sysctl.d/99-protect-links.conf fs.protected_regular = 0