
استكشاف أخطاء CVE-2018-6791 وإصلاحها
#1: النطاق ليس كبيرًا كما تصورت في البداية.
معظم الأنظمة ربما تم تحديثها إلى إصدارات أحدث من KDE أو تعمل بواجهة رسومية مختلفة. لكنني سأحتاج إلى الاطلاع على بعض الإحصائيات الفعلية للحصول على رقم دقيق. الحصول على وصول مادي إلى جهاز يعد مهمة بحد ذاتها، لذا فإن عدم نجاح استغلالك لمجرد أن الجهاز الهدف يعمل بواجهة رسومية مختلفة عما توقعته يبدو أمرًا مزعجًا.
#2: حد الـ 11 حرفًا على تسمية vFAT محبط.
بعد تصفح سريع لتويتر وريديت ومنتديات أخرى، لم أتمكن من إيجاد طريقة لتجاوز هذا. الفرضية الحالية حول كيفية الالتفاف على ذلك هي استخدام fdisk لتحرير التسمية كنوع مختلف مع الإبقاء على نظام الملفات vFAT. الخيار الآخر هو استخدام NTFS بدلاً من ذلك، وجدت مصدرًا واحدًا قال إن NTFS ربما كان السبب الأصلي لهذه الثغرة. (وفي هذه الحالة، يكون حجم التسمية أكبر بكثير)