A flaw was found in xorg-x11-server before 1.20.3. An incorrect permission check for -modulepath and -logfile options when starting Xorg. X server allows unprivileged users with the ability to log in to the system via physical console to escalate their privileges and run arbitrary code under root privileges.
CVSS Details
- CVSS 3.1 Base Score: 6.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xorg-server | Oct 31, 2018 | Oct 25, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 25, 2018 |
| Centos_linux | — | Upgrade xorg-x11-server-XnestUpgrade xorg-x11-server-XwaylandUpgrade xorg-x11-server-XdmxUpgrade xorg-x11-server-develUpgrade xorg-x11-server-XorgUpgrade xorg-x11-server-debuginfoUpgrade xorg-x11-server-sourceUpgrade xorg-x11-server-commonUpgrade xorg-x11-server-XvfbUpgrade xorg-x11-server-Xephyr | Dec 15, 2018 | Oct 25, 2018 |
| Debian | — | Upgrade xorg-server | Oct 27, 2018 | Oct 25, 2018 |
| Gentoo Linux | — | Upgrade x11-base/xorg-server. | Oct 31, 2018 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade xorg-x11-server-common | Dec 4, 2019 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade xorg-x11-server-common | Dec 18, 2019 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade xorg-x11-server-common | Dec 11, 2019 | Oct 25, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade xorg-x11-server-common | Nov 19, 2019 | Oct 25, 2018 |
| Ibm Aix | — | Apply the fix or workaround for xorg_advisory3 | Dec 12, 2018 | Oct 25, 2018 |
| Oracle Solaris | — | Upgrade x11/modeline-utilities to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xserver-common to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xvfb to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xephyr to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xdmx to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xorg to version 1.19.5-11.4.3.0.1.5.0 on Solaris 11.4Upgrade x11/server/xorg/driver/xorg-video to version 11.4-11.4.3.0.1.5.0 on Solaris 11.4 | Nov 19, 2018 | Oct 25, 2018 |
| Oracle_linux | — | Upgrade xorg-x11-server-XvfbUpgrade xorg-x11-server-XwaylandUpgrade xorg-x11-server-sourceUpgrade xorg-x11-server-XephyrUpgrade xorg-x11-server-XorgUpgrade xorg-x11-server-XdmxUpgrade xorg-x11-server-commonUpgrade xorg-x11-server-develUpgrade xorg-x11-server-Xnest | Nov 8, 2018 | Oct 25, 2018 |
| Redhat_linux | — | Upgrade xorg-x11-server-develUpgrade xorg-x11-server-XnestUpgrade xorg-x11-server-XdmxUpgrade xorg-x11-server-sourceUpgrade xorg-x11-server-commonUpgrade xorg-x11-server-XvfbUpgrade xorg-x11-server-XwaylandUpgrade xorg-x11-server-debuginfoUpgrade xorg-x11-server-XorgUpgrade xorg-x11-server-Xephyr | Oct 31, 2018 | Oct 25, 2018 |
| Suse | — | Upgrade xorg-x11-server-sourceUpgrade xorg-x11-xvncUpgrade xorg-x11-server-sdkUpgrade xorg-x11-server-waylandUpgrade xorg-x11-serverUpgrade xorg-x11-server-extra | Oct 26, 2018 | Oct 25, 2018 |
| Ubuntu | — | Upgrade xserver-xorg-core-hwe-16.04Upgrade xserver-xorg-core | Nov 7, 2018 | Oct 25, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub