В Ubuntu 20.10 достъпът до dmesg ще бъде ограничен

Разработчици на Ubuntu съгласувано ограничения на достъпа до утилитата /usr/bin/dmesg само за потребители, които са в групата «adm». В момента привилегированите потребители на Ubuntu нямат достъп до /var/log/kern.log, /var/log/syslog и системни събития в journalctl, но могат да видят логовете на събитията в ядрото чрез dmesg.

Като причина се споменава наличието на информация в изхода на dmesg, която може да бъде използвана от атакуващите за улесняване на създаването на експлоати с цел повишаване на привилегиите. Например, в dmesg при сривове се показва дамп на стека и има възможност за определяне на адресите на структурите в ядрото, които могат да помогнат за заобикалянето на механизма KASLR. Атакуващият може да използва dmesg като обратна връзка, постепенно адаптирайки експлоита, наблюдавайки съобщенията за oops в логовете след неуспешни опити за атака.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster