Во системскиот менаџер на системот
Уязвимость вызвана обращением к уже освобождённой области памяти (use-after-free), возникающем при асинхронном выполнении запросов к Polkit во время обработки DBus-сообщений. Некоторые DBus-интерфейсы используют кэш для хранения объектов на короткое время и очищают элементы кэша как только шина DBus освободится для обработки других запросов. Если обработчик DBus-метода использует bus_verify_polkit_async(), ему возможно потребуется ожидать завершения действия в Polkit. После готовности Polkit обработчик вызывается повторно и обращается к уже ранее распределённым в памяти данным. Если запрос к Polkit выполняется слишком долго, то элементы в кэше успевают очистится до того, как обработчик DBus-метода будет вызван второй раз.
Меѓу сервисите кои овозможуваат искористување на ранливоста, се забележува systemd-machined, кој обезбедува DBus API org.freedesktop.machine1.Image.Clone, што доведува до привремено складирање на податоци во кешот и асинхрон пристап до Polkit. Интерфејс
org.freedesktop.machine1.Image.Clone е достапен за сите непривилегирани корисници на системот, што може да ги прекине системските услуги или потенцијално да предизвика кодот да се изврши како root (прототипот на експлоатација сè уште не е демонстриран). Кодот што дозволуваше искористување на ранливоста беше
Извор: opennet.ru