Разработчици на Ubuntu
Посочената причина е наличието на информация в изхода на dmesg, която може да бъде използвана от нападателите, за да улеснят създаването на експлойти за ескалация на привилегии. Например, dmesg показва дъмп на стека в случай на повреди и има способността да определя адресите на структурите в ядрото, които могат да помогнат за заобикаляне на механизма KASLR. Нападателят може да използва dmesg като обратна връзка, като постепенно подобрява експлойта, като наблюдава съобщенията за oops в дневника след неуспешни опити за атака.
Източник: opennet.ru