
CVE-2018-6791 Troubleshooting
#1: O escopo não é tão grande quanto imaginei inicialmente.
A maioria dos sistemas provavelmente está atualizada para versões mais recentes do KDE ou está executando uma GUI diferente. No entanto, eu teria que olhar algumas estatísticas reais para obter um número adequado. Obter acesso físico a uma máquina já é um trabalho por si só, então ter seu exploit não funcionando simplesmente porque a máquina alvo está executando uma GUI diferente do que você esperava parece ser um incômodo.
#2: O limite de 11 caracteres no rótulo vFAT é frustrante.
Após uma rápida pesquisa no twitter, reddit e outros fóruns, não consegui encontrar uma maneira de contornar isso. A hipótese atual sobre como contornar isso seria usar o fdisk para editar o rótulo como um tipo diferente, mantendo o sistema de arquivos como vFAT. Outra opção seria usar NTFS em vez disso; encontrei uma fonte que disse que o NTFS pode ter sido a causa original dessa vulnerabilidade. (Nesse caso, o tamanho do rótulo é muito maior)