В системной службе polkit существует уязвимость, которая может быть использована локальным непривилегированным атакующим для выполнения привилегированных операций. Для использования уязвимости атакующий вызывает метод через D-Bus и завершает клиентский процесс. Это иногда приводит к тому, что операция завершается без прохождения всей необходимой аутентификации. Модуль эксплуатации использует это для добавления нового пользователя с sudo-доступом и известным паролем. Затем эта учётная запись используется для выполнения полезной нагрузки с правами root.