توجد ثغرة أمنية في خدمة نظام polkit يمكن استغلالها من قبل مهاجم محلي غير مميز لتنفيذ عمليات مميزة. لاستغلال الثغرة، يقوم المهاجم باستدعاء طريقة عبر D-Bus ثم يقتل عملية العميل. قد يؤدي هذا في بعض الأحيان إلى إكمال العملية دون الخضوع لجميع المصادقة اللازمة. تستغل وحدة الاستغلال هذا الأمر لإضافة مستخدم جديد بصلاحيات sudo وكلمة مرور معروفة. ثم يتم استخدام الحساب الجديد لتنفيذ حمولة بصلاحيات الجذر.