Lỗi nằm trong hàm qemuTPMEmulatorPrepareHost() của libvirt, tại phần xử lý logfile của swtpm trong src/qemu/qemu_tpm.c. Hàm dễ bị tấn công sử dụng chown() theo đường dẫn mà không xác minh tệp đích không phải là symbolic link. Vì thư mục log có thể được tài khoản swtpm ghi, một kẻ tấn công cục bộ có quyền truy cập tài khoản này có thể thay logfile bằng symlink trỏ tới một tệp khác.
Khi libvirtd chạy với quyền root khởi động một QEMU domain sử dụng TPM mô phỏng, thao tác chown() có thể đi theo symlink và chuyển quyền sở hữu tệp đích cho swtpm:swtpm. Tài khoản swtpm sau đó có thể sửa tệp đích, tạo ra rủi ro thay đổi dữ liệu hoặc cấu hình mà tài khoản này vốn không được phép sở hữu. Bản sửa upstream thay thế thao tác theo đường dẫn bằng việc mở logfile với O_NOFOLLOW rồi dùng fchown() trên file descriptor. Các bản dựng downstream cụ thể nào đã tích hợp bản sửa vẫn cần được xác minh theo trạng thái gói của nhà cung cấp.