Exploit de omisión de autenticación de Polkit D-Bus
Existe una vulnerabilidad en el servicio del sistema polkit que puede ser aprovechada por un atacante local sin privilegios para realizar operaciones privilegiadas. Para aprovechar la vulnerabilidad, el atacante invoca un método a través de D-Bus y mata el proceso del cliente. Esto ocasionalmente provocará que la operación se complete sin estar sometida a toda la autenticación necesaria. El módulo de explotación aprovecha esto para añadir un nuevo usuario con acceso sudo y una contraseña conocida. La nueva cuenta se utiliza entonces para ejecutar un payload con privilegios de root.