Lỗ hổng này có điểm CVSS: 7.8 (Cao), cho phép kẻ tấn công có thể thực hiện ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only); từ đó có thể thực hiện leo thang đặc quyền.
NCSC cũng cho biết kẻ tấn công có thể sửa đổi kết quả containers đang chạy trên một hình ảnh được chia sẻ, hoặc đầu độc một hình ảnh trên máy chủ để containers mới nhận được các tệp đã bị sửa đổi.
Hiện lỗ hổng này đã có mã khai thác công bố rộng rãi trên Internet, trong đó chưa có biện pháp giảm thiểu nào cho lỗ hổng nói trên. Vì vậy, nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, NCSC khuyến cáo các cơ quan tổ chức cần cập nhật sớm bản vá.