
Dépannage de CVE-2018-6791
#1 : L'ampleur n'est pas aussi grande que je l'imaginais au départ.
La plupart des systèmes sont probablement mis à jour vers des versions plus récentes de KDE ou utilisent une interface graphique différente. Il faudrait que je consulte des statistiques réelles pour obtenir un chiffre précis. Obtenir un accès physique à une machine est déjà un travail en soi, donc le fait que votre exploit ne fonctionne pas simplement parce que la machine cible utilise une interface graphique différente de celle que vous attendiez semble pénible.
#2 : La limite de 11 caractères sur l'étiquette vFAT est frustrante.
Après avoir rapidement parcouru Twitter, Reddit et d'autres forums, je n'ai pas trouvé de moyen de contourner cela. L'hypothèse actuelle pour contourner ce problème serait d'utiliser fdisk pour modifier l'étiquette sous un type différent tout en conservant le système de fichiers en vFAT. Autre option : utiliser NTFS à la place. J'ai trouvé une source qui disait que NTFS pourrait être la cause originelle de cette vulnérabilité. (Dans ce cas, la taille de l'étiquette est beaucoup plus grande.)