xvfb-run небезопасно передаёт значение MCOOKIE через командную строку, т.о. можно отследить это значение в списке запущенных процессов.
Ввиду того, что xvfb-run редко используется за пределами hasher chroot (а в этом случае, если не используется ключ --listen-tcp, то перехваченная информация бесполезна), критичность этой ошибки довольно низкая.
xvfb-run-1.4-alt1 -> sisyphus: * Wed Jun 24 2009 Dmitry V. Levin <ldv@altlinux> 1.4-alt1 - Changed to use "xauth source", to avoid placing magic cookie on the command line (patch from Debian; closes: #19943). - Changed default to create temporary file for auth cookie. - Adopted xvfb-run(1) manpage from Debian.