この脆弱性を突くアプリが Google Play に出回っていたことも報告されているものの、Google は Google Play の不正監視機能「Verify Apps」を用いて対応し、すでに問題のアプリは Android 端末にインストールできなくなっているとしています。
ところが、Linuxカーネルとしては修正がなされたものの、Android はカーネルにその修正が適用されないままになっていました。Nexus 5 においてこの問題が悪用されていることを検知したセキュリティ企業の Zimperium がGoogle に問題を報告したところ、Googleは「次回月例アップデートに修正が含まれていた」と説明しつつも3月16日に緊急扱いで問題を修正するパッチをリリース。その後になってNexus 6でも同じ脆弱性があると報告しています。
Googleによれば、影響を受ける端末はまだパッチを適用していない Linux カーネルバージョン3.4 /3.10 /3.14 の Android 端末。Androidバージョンで言えば Android 4.2 から Android 6.0 までになる模様です。Nexus シリーズは全てこれに含まれるとのこと。なお Linux カーネルバージョンが3.18以降なら問題はないとのこと。
Google は、Android デバイスを製造するパートナー企業にはすでにパッチ提供済みとしており、2016年4月2日の日付で提供されるパッチレベルに更新すれば、Nexus 以外の Android 端末でも問題は修正されるとしています。