Ursprungligen rapporterat av: <solar@ideal.ru>
Skalkoden som utnyttjar felet skiljer sig lite från den vanliga:
Det kan vara möjligt att utnyttja detta hål utifrån om en patchad telnetklient används, vilken skulle tillåta att stora miljövariabelvärden exporterades. Spillet skulle ske när /bin/login startas i så fall (ungefär som det välkända LD_PRELOAD-utnyttjandet, men som ett spill). Jag är inte helt säker på det dock, det kan finns några restriktioner på miljövariabler i telnetd.