Im Polkit-Systemdienst existiert eine Sicherheitslücke, die von einem lokalen, nicht privilegierten Angreifer ausgenutzt werden kann, um privilegierte Operationen durchzuführen. Um die Schwachstelle auszunutzen, ruft der Angreifer eine Methode über D-Bus auf und beendet den Client-Prozess. Dies führt gelegentlich dazu, dass die Operation abgeschlossen wird, ohne dass alle erforderlichen Authentifizierungsschritte durchlaufen werden. Das Exploit-Modul nutzt dies aus, um einen neuen Benutzer mit sudo-Zugriff und einem bekannten Passwort hinzuzufügen. Das neue Konto wird dann verwendet, um eine Payload mit Root-Rechten auszuführen.