A flaw was found in xorg-x11-server before 1.20.3. An incorrect permission check for -modulepath and -logfile options when starting Xorg. X server allows unprivileged users with the ability to log in to the system via physical console to escalate their privileges and run arbitrary code under root privileges.
CVSS Details
- CVSS 3.1 Base Score: 6.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xorg-server | Oct 31, 2018 | Oct 25, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 25, 2018 |
| Centos_linux | — | Upgrade xorg-x11-server-develUpgrade xorg-x11-server-XwaylandUpgrade xorg-x11-server-XdmxUpgrade xorg-x11-server-XorgUpgrade xorg-x11-server-XnestUpgrade xorg-x11-server-XvfbUpgrade xorg-x11-server-XephyrUpgrade xorg-x11-server-sourceUpgrade xorg-x11-server-debuginfoUpgrade xorg-x11-server-common | Dec 15, 2018 | Oct 25, 2018 |
| Debian | — | Upgrade xorg-server | Oct 27, 2018 | Oct 25, 2018 |
| Gentoo Linux | — | Upgrade x11-base/xorg-server. | Oct 31, 2018 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade xorg-x11-server-common | Dec 4, 2019 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade xorg-x11-server-common | Dec 18, 2019 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade xorg-x11-server-common | Dec 11, 2019 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade xorg-x11-server-common | Nov 19, 2019 | Oct 25, 2018 |
| Ibm Aix | — | Apply the fix or workaround for xorg_advisory3 | Dec 12, 2018 | Oct 25, 2018 |
| Oracle Solaris | — | Upgrade x11/server/xvfb to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/modeline-utilities to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xserver-common to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xorg to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xephyr to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xdmx to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xorg/driver/xorg-video to version 11.4-11.4.3.0.1.5.0 on Solaris 11.4 | Nov 19, 2018 | Oct 25, 2018 |
| Oracle_linux | — | Upgrade xorg-x11-server-XnestUpgrade xorg-x11-server-develUpgrade xorg-x11-server-commonUpgrade xorg-x11-server-XdmxUpgrade xorg-x11-server-XvfbUpgrade xorg-x11-server-XwaylandUpgrade xorg-x11-server-XephyrUpgrade xorg-x11-server-sourceUpgrade xorg-x11-server-Xorg | Nov 8, 2018 | Oct 25, 2018 |
| Redhat_linux | — | Upgrade xorg-x11-server-develUpgrade xorg-x11-server-XdmxUpgrade xorg-x11-server-XnestUpgrade xorg-x11-server-commonUpgrade xorg-x11-server-XvfbUpgrade xorg-x11-server-sourceUpgrade xorg-x11-server-XorgUpgrade xorg-x11-server-debuginfoUpgrade xorg-x11-server-XephyrUpgrade xorg-x11-server-Xwayland | Oct 31, 2018 | Oct 25, 2018 |
| Suse | — | Upgrade xorg-x11-server-waylandUpgrade xorg-x11-serverUpgrade xorg-x11-server-extraUpgrade xorg-x11-xvncUpgrade xorg-x11-server-sdkUpgrade xorg-x11-server-source | Oct 26, 2018 | Oct 25, 2018 |
| Ubuntu | — | Upgrade xserver-xorg-coreUpgrade xserver-xorg-core-hwe-16.04 | Nov 7, 2018 | Oct 25, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub