В Ubuntu 20.10 достъпът до dmesg ще бъде ограничен

Разработчиците на Ubuntu одобриха достъпът до утилитата /usr/bin/dmesg е ограничен само за потребители, влизащи в групата «adm». В настоящия момент неприлаганите потребители на Ubuntu нямат достъп до /var/log/kern.log, /var/log/syslog и системните събития в journalctl, но могат да видят логовете на събитията на ядрото чрез dmesg.

Като причина се посочва наличието в изхода на dmesg на информация, която може да бъде използвана от нападателите за улесняване на създаването на експлойти за повишаване на привилегиите. Например, в dmesg при сривове се показва дамп на стека и има възможност за определяне на адресите на структури в ядрото, които могат да подпомогнат заобикалянето на механизма KASLR. Нападателят може да използва dmesg като обратна връзка, постепенно усъвършенствайки експлойта, наблюдавайки съобщенията за oops в логовете след неуспешни опити за атака.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster