Hanno Böck, autore del progetto
Ad esempio, sostituendo “#include” nel codice in uno dei servizi online "L'output è stato in grado di ottenere un hash della password dell'utente root dal file /etc/shadow, che indica anche che il servizio web è in esecuzione con diritti root ed esegue comandi di compilazione con l'utente root (è possibile che un contenitore isolato è stato utilizzato durante la compilazione, ma anche l'avvio con diritti di root nel contenitore è un problema). Il servizio problematico in cui è stato possibile riprodurre il problema non è ancora stato pubblicizzato. I tentativi di aprire file nello pseudo FS /proc non hanno avuto successo perché GCC li tratta come file vuoti, ma l'apertura di file da /sys funziona.
Fonte: opennet.ru