LXD sử dụng tar với các tùy chọn --restrict --force-local khi giải nén image archive. Cờ --restrict ngăn việc lần theo symlink ra ngoài thư mục giải nén, nhưng vẫn cho phép tạo các mục symlink, vì vậy metadata.yaml ở cấp cao nhất có thể vẫn là symlink sau khi giải nén. Trong cmd/incusd/instance_metadata.go, LXD tạo đường dẫn bằng filepath.Join(inst.Path(), "metadata.yaml"), sau đó đọc bằng os.Open và ghi bằng os.WriteFile mà không có bước kiểm tra Lstat hoặc cơ chế giới hạn bằng os.OpenRoot. Body của yêu cầu PUT do kẻ tấn công kiểm soát có thể được ghi nguyên dạng vào đích của symlink với quyền root. Đây là lỗi CWE-59, Improper Link Resolution Before File Access, còn gọi là link following. Khai thác cần tài khoản đã xác thực có quyền sử dụng các thao tác image và metadata liên quan trên daemon có thể truy cập qua mạng, nhưng không cần tương tác của người dùng cuối. Bằng chứng hiện có chưa xác định chính sách phân quyền cụ thể trong mọi kiểu triển khai hoặc tình trạng backport của các gói downstream.