
La vulnerabilità è una Use-After-Free che interessa la funzionalità di descrittore di file registrato nel sottosistema io_uring. È possibile registrare un file nel contesto io_uring, liberarlo dal Garbage Collector di Unix e riutilizzarlo con l'operazione io_uring richiesta (ad esempio, un'operazione writev). Per sfruttare il bug, si trattava di sostituire la struttura del file liberato con un file di sola lettura (ad es. /etc/passwd), per scrivere al suo interno, e ottenere una buona temporizzazione con una piccola finestra di race.