gnuserv 3.12之前版本,正如装有Xemacs,不能准确检查X Windows MIT-MAGIC-COOKIE cookie的指定长度,远程攻击者借助缓冲区溢出,或者通过使用超短cookie长度强力认证执行任意命令。