Canonical ubuntu-pro-client nhận dữ liệu từ phản hồi của contract server để tạo các tệp cấu hình APT. Các trường directives.suites[] và directives.aptURL được đưa vào nội dung tệp bằng Python str.format() mà không được escape, validate hoặc lọc ký tự xuống dòng, nên dữ liệu có chứa newline có thể chèn thêm các dòng cấu hình deb do kẻ tấn công kiểm soát vào các nguồn APT do root sở hữu.
Trường additionalPackages[] cũng không được kiểm tra đầy đủ và được truyền theo vị trí vào lệnh apt-get install chạy với quyền root. Nếu kẻ tấn công có thể giả mạo hoặc can thiệp phản hồi contract, client có thể lấy và cài các gói độc hại sau khi nguồn APT bị sửa đổi.
Điều kiện này có thể phát sinh từ hạ tầng nội bộ bị xâm phạm, kết nối bị chặn và sử dụng CA được tin cậy, hoặc lỗi logic cục bộ. Chi tiết công khai không xác định chính xác luồng gọi nào kích hoạt việc xử lý phản hồi, cũng như không cung cấp payload khai thác cụ thể.