
CVE-2018-6791 समस्या निवारण
#1: दायरा उतना बड़ा नहीं है जितना मैंने पहले सोचा था।
अधिकांश सिस्टम संभवतः KDE के नए संस्करणों में अपडेट हो चुके हैं या कोई भिन्न GUI चला रहे हैं। हालाँकि, सटीक आँकड़ा पाने के लिए मुझे कुछ वास्तविक आँकड़ों को देखना होगा। किसी मशीन तक भौतिक पहुँच प्राप्त करना अपने आप में एक काम है, इसलिए आपका exploit केवल इसलिए काम नहीं करना क्योंकि लक्ष्य मशीन आपकी अपेक्षा से भिन्न GUI चला रही है, कष्टप्रद लगता है।
#2: vFAT लेबल पर 11-अक्षर की सीमा निराशाजनक है।
ट्विटर, रेडिट और अन्य मंचों पर कुछ त्वरित खोज के बाद, मैं इसे बायपास करने का कोई तरीका खोजने में असमर्थ रहा। इसे दरकिनार करने के लिए वर्तमान परिकल्पना यह है कि फाइलसिस्टम को vFAT रखते हुए लेबल को एक अलग प्रकार के रूप में संपादित करने के लिए fdisk का उपयोग किया जाए। दूसरा विकल्प इसके बजाय NTFS का उपयोग करना होगा, मुझे एक स्रोत मिला जिसमें कहा गया था कि NTFS इस भेद्यता का मूल कारण हो सकता है। (ऐसे में, लेबल का आकार बहुत बड़ा होता है)