
CVE-2018-6791 Risoluzione dei problemi
#1: L'ambito non è così ampio come immaginavo inizialmente.
La maggior parte dei sistemi è probabilmente aggiornata a versioni più recenti di KDE o sta eseguendo una GUI diversa. Dovrei però guardare qualche statistica reale per avere un numero preciso. Ottenere l'accesso fisico a una macchina è già di per sé un lavoro, quindi che il tuo exploit non funzioni semplicemente perché la macchina target sta eseguendo una GUI diversa da quella che ti aspettavi sembra una seccatura.
#2: Il limite di 11 caratteri sull'etichetta vFAT è frustrante.
Dopo una rapida navigazione su twitter, reddit e altri forum, non sono riuscito a trovare un modo per aggirare questo limite. L'ipotesi attuale su come eluderlo sarebbe usare fdisk per modificare l'etichetta come un tipo diverso mantenendo il filesystem come vFAT. Un'altra opzione sarebbe usare NTFS invece; ho trovato una fonte secondo cui NTFS potrebbe essere stata la causa originale di questa vulnerabilità. (In tal caso, la dimensione dell'etichetta è molto più grande)