一位印度安全研究人员发现X.Org Server软件包中存在一个非常严重的漏洞,影响到了OpenBSD和大多数版本的Linux系统,包括Debian,Ubuntu,CentOS,Red Hat和Fedora。
Xorg X服务器通常用来为硬件和操作系统平台提供图形环境,是一种客户端和用户应用程序之间的中介系统。专家表示,Xorg X服务器存在无法验证或处理具有两个以上命令行的参数,否则会导致低权限用户获取root权限并能够执行恶意代码并覆盖任意文件。
目前该漏洞被编号为CVE-2018-14665,最早在X.Org服务器1.19.0版本中发现,至今已两年有余。