Разработчици на Ubuntu ограничения на достъпа до утилитата /usr/bin/dmesg само за потребители, които са в групата «adm». В момента привилегированите потребители на Ubuntu нямат достъп до /var/log/kern.log, /var/log/syslog и системни събития в journalctl, но могат да видят логовете на събитията в ядрото чрез dmesg.
Като причина се споменава наличието на информация в изхода на dmesg, която може да бъде използвана от атакуващите за улесняване на създаването на експлоати с цел повишаване на привилегиите. Например, в dmesg при сривове се показва дамп на стека и има възможност за определяне на адресите на структурите в ядрото, които могат да помогнат за заобикалянето на механизма KASLR. Атакуващият може да използва dmesg като обратна връзка, постепенно адаптирайки експлоита, наблюдавайки съобщенията за oops в логовете след неуспешни опити за атака.
Източник: opennet.ru
