Mandrake Linux 7.1和7.0版本的Xsession文件的默认配置绕过带“xhost + localhost”命令的Xauthority访问控制机制。本地用户发觉 X Windows事件和提升特权。