
CVE-2018-6791 Solución de problemas
#1: El alcance no es tan grande como imaginé inicialmente.
La mayoría de los sistemas probablemente estén actualizados a versiones más recientes de KDE o estén ejecutando un entorno gráfico diferente. Tendría que consultar algunas estadísticas reales para obtener un número preciso. Obtener acceso físico a una máquina ya es un trabajo en sí mismo, por lo que tener un exploit que no funcione simplemente porque la máquina objetivo ejecuta un entorno gráfico diferente al esperado parece una molestia.
#2: El límite de 11 caracteres en la etiqueta vFAT es frustrante.
Después de una revisión rápida de Twitter, Reddit y otros foros, no pude encontrar una forma de omitir esto. La hipótesis actual sobre cómo sortear esto sería usar fdisk para editar la etiqueta como un tipo diferente mientras se mantiene el sistema de archivos como vFAT. Otra opción sería usar NTFS; encontré una fuente que decía que NTFS podría haber sido la causa original de esta vulnerabilidad (en cuyo caso, el tamaño de la etiqueta es mucho mayor).