Existe uma vulnerabilidade no serviço de sistema polkit que pode ser explorada por um atacante local sem privilégios para realizar operações privilegiadas. Para explorar a vulnerabilidade, o atacante invoca um método através do D-Bus e mata o processo cliente. Isso ocasionalmente faz com que a operação seja concluída sem ser submetida a toda a autenticação necessária. O módulo de exploit aproveita isso para adicionar um novo usuário com acesso sudo e uma senha conhecida. A nova conta é então utilizada para executar um payload com privilégios de root.