polkit 시스템 서비스 내에 취약점이 존재하여 로컬의 권한이 없는 공격자가 권한 있는 작업을 수행할 수 있습니다. 취약점을 악용하기 위해 공격자는 D-Bus를 통해 메서드를 호출하고 클라이언트 프로세스를 종료합니다. 이로 인해 가끔 필요한 모든 인증을 거치지 않고 작업이 완료됩니다. 익스플로잇 모듈은 이를 이용하여 sudo 액세스 권한과 알려진 비밀번호를 가진 새 사용자를 추가합니다. 그런 다음 새 계정을 이용하여 루트 권한으로 페이로드를 실행합니다.