При установке флага f в сеансе телнет не проверяется пароль пользователя. В более старых системах определение переменной TTYPROMPT позволяет доступ без аутентификации с правами группы bin. Уязвимость используется интернет-червем.
Существуют многочисленные способы привести к обрыву TCP или снижению производительности соединений используя ICMP атаки или некорректные значения TCP timestamp.
Переменная окружения LD_AUDIT позволяет пользователю подключить библиотеку к любому приложению собранному с библиотекой ld.so, кроме того, имеется переполнение буфера при разборе это переменной.
Команда типа
ls */../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*
приводит к прочному подвисанию сервера с большим потреблением памяти и процессорного времени.