De lekken komen zowel in de Microsoft Exchange-, Novell Groupwise- als Lotus Domino-versie voor.

Gebruikers zijn kwetsbaar door een fout in de verwerking van misvormde tiff-bestanden in de Attachment Service en een fout in de verwerking van server routing protocol (srp)-pakketten.

Volgens beveiligingsbedrijf Secunia kunnen kwaadwillenden via het tweede lek de communicatie tussen de serversoftware en de router verstoren en zo een dos-aanval uitvoeren. Het eerste lek is minder ernstig: hackers kunnen daarmee alleen verhinderen dat gebruikers attachments bekijken.

Voor misbruik dient de hacker wel contact te maken met poort 3101 – de poort die door de Blackberry Server wordt gebruikt.

Blackberry-fabrikant RIM heeft op het moment van schrijven alleen twee workarounds online staan (zie hier en hier). Daarin wordt aangeraden Blackberry Server achter een firewall te plaatsen en tijdelijk geen tiff-bestanden te openen met de Attachment Service.