
CVE-2018-6791 Troubleshooting
#1:影响范围没有我最初想象的那么大。
大多数系统可能已经更新到较新版本的KDE,或者正在运行不同的图形界面。 不过,我得查看一些实际统计数据才能得到确切数字。 获取机器的物理访问权限本身已经是一项工作,如果因为目标机器运行的是与你预期不同的图形界面而导致漏洞利用失败,那会非常令人沮丧。
#2:vFAT标签的11字符限制令人沮丧。
快速浏览了Twitter、Reddit和其他论坛后,我找不到绕过这个限制的方法。 目前关于如何规避的假设是:使用fdisk将标签编辑为不同类型,同时保持文件系统为vFAT。 另一种选择是改用NTFS,我找到的一个消息来源称NTFS可能是此漏洞的原始诱因(在这种情况下,标签大小要大得多)。