Luka wynika z nieprawidłowej kontroli dostępu w obsłudze powiązań sesji ssh-agent podczas przetwarzania przekierowanych żądań powiązań agenta, gdy agent jest zablokowany. Zdalny użytkownik może wysyłać zmodyfikowane żądania za pośrednictwem przekierowanego agenta, aby ominąć ograniczenia lokalne dotyczące operacji agenta. Może to umożliwić dodawanie tokenów PKCS#11 i używanie kluczy z ograniczeniami docelowymi za pośrednictwem przekierowanego agenta.
Luka występuje z powodu mechanizmu „use-after-free” w obsłudze zdalnego przekierowania klienta SSH, gdy zdalne przekierowanie jest dodawane za pośrednictwem lokalnego gniazda multipleksowania sesji, podczas gdy zdalne żądanie otwarcia przekierowania oczekuje na realizację na serwerze. Zdalny użytkownik może wywołać ten wyścig zdarzeń, powodując odmowę usługi. Wykorzystanie luki wymaga dostępu do lokalnego gniazda multipleksowania sesji, podczas gdy zdalne żądanie otwarcia przekierowania oczekuje na realizację.
Luka wynika z nieprawidłowej kontroli dostępu w egzekwowaniu słowa kluczowego sshd authorized_keys restrict podczas obsługi przekierowania tunelu. Zdalny użytkownik może korzystać z przekierowania tunelu pomimo zamierzonych ograniczeń, aby ominąć ograniczenia przekierowania. Przekierowanie tunelu jest domyślnie wyłączone z przyczyn administracyjnych.