Exploit di bypass dell'autenticazione D-Bus di Polkit
Esiste una vulnerabilità nel servizio di sistema polkit che può essere sfruttata da un attaccante locale non privilegiato per eseguire operazioni privilegiate. Per sfruttare la vulnerabilità, l'attaccante invoca un metodo tramite D-Bus e uccide il processo client. Questo occasionalmente fa sì che l'operazione venga completata senza essere sottoposta a tutta l'autenticazione necessaria. Il modulo exploit sfrutta questo per aggiungere un nuovo utente con accesso sudo e una password nota. Il nuovo account viene quindi utilizzato per eseguire un payload con privilegi di root.