Прореха в безопасности xlock'а позволяет совершать глобальные изменения в системе - переписывать инициализированный раздел памяти. Это приводит к тому, что может быть выполнен произвольный программный код.
P.S. Неплохой способ проверить систему на предмет уязвимости, как для админа, так и для хакера 😉