El problema se basa en un manejo incorrecto de ficheros en formato BMP con paleta de colores parcial. El código vulnerable permite que, al manejar un fichero BMP especialmente manipulado, se filtre información al heap, y estos datos pueden ser enviados a un servidor remoto con ayuda de la etiqueta canvas de HTML y JavaScript. Esta vulnerabilidad ha sido descubierta por Hispasec.
Los enlaces directos a la descarga de los documentos (en castellano e inglés) se encuentran disponibles en el enlace de la noticia, así como un vídeo demostración del efecto del exploit.