Af Torben B. Sørensen, 11/10/16
Artiklen blev oprindeligt publiceret den 5/5/2006
En manglende parentes i et program giver en bruger mulighed for at få øgede privilegier under X Window System.Sårbarheden er fundet af firmaet Coverity, der på vegne af USA's ministerium for sikkerhed undersøger sikkerheden i open source-applikationer. Firmaet anvender et stykke software, som automatisk kigger programkode igennem for at finde sikkerhedshuller.
Den pågældende sårbarhed skyldes, at en programmør har glemt en afsluttende parentes i en kodelinje. Det medfører, at en lokal bruger kan afvikle programkode med samme privilegier som systemadministratoren (root).
Udviklerne af X Window System betegner sårbarheden som en af de alvorligste, der er fundet de senere år.
Fejlen findes i X11R6.9.0 og X11R7.0.0. Den skulle nu være rettet.