X.Org Server opravuje zranitelnost umožňující navýšení práv
Datum publikování: 7. 2. 2023
X.Org trpí vážnou zranitelností, která dostala označení CVE-2023–0494, která umožňuje lokální navýšení práv na systémech s X.Org v privilegovaném režimu a spuštění vlastního kódu skrz X forwarding s SSH. Většina moderních distribucí už provozuje grafické prostředí pod běžným uživatelem, ale starší instalace mohou tuto zranitelnou konfiguraci používat.