Luka wynika z mechanizmu „use-after-free” w programie Microsoft Office Excel podczas analizy specjalnie spreparowanego pliku. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku w celu wykonania dowolnego kodu. Do otwarcia specjalnie spreparowanego pliku wymagana jest interakcja użytkownika.