Очередная проблема в безопасности была найдена с помощью всемогущей утилиты Coverity. На сей раз пропущенные скобки в коде X Window System, проверяющем идентификатор пользователя, приводят к потенциальной возможности локальным пользователям получить права root. Данная ошибка называется сейчас "самой большой проблемой уязвимости в X Window System с 2000-го года".
Несмотря на то, что проблема (найденная в X11R6.9 и X11R7.0), была исправлена в течение недели после её обнаружения, её опасность (и потенциальная опасность других подобных проблем, которые так легко пропустить при ревью кода человеческими глазами и так легко поймать автоматически) настолько повлияла на разработчиков, что был установлен ежедневный автоматический аудит всего кода X Window System с помощью вышеупомянутого Coverity.
Впрочем, X Window System - далеко не единственный проект, чей исходный код регулярно и автоматически анализируется с помощью Coverity - в этом списке "иксы" соседствуют с ядром Linux, веб-сервером Apache, СУБД MySQL и почтовому серверу Sendmail; возможно, что через некоторое время к ним присоединятся FreeBSD, Mozilla, PostGreSQL и GTK. Обратим внимание, что все перечисленные программы написаны на C и C++...