Может быть, я просто глуп, но мне кажется, что половина отчетов по RCE, которые я читаю, в основном говорят: "если у атакующего есть root", а затем описывают самое скучное, что можно сделать с этого момента.