Ubuntu-Entwickler der Zugang zu der Anwendung /usr/bin/dmesg nur fĂŒr Benutzer in der Gruppe âadmâ. Derzeit haben nicht privilegierte Ubuntu-Benutzer keinen Zugang zu /var/log/kern.log, /var/log/syslog und den Systemereignissen in journalctl, können jedoch das Protokoll der Kernelereignisse ĂŒber dmesg anzeigen.
Als Grund wird das Vorhandensein von Informationen im dmesg-Auszug erwĂ€hnt, die von Angreifern genutzt werden können, um das Erstellen von Exploits zur Privilegienerhöhung zu erleichtern. Zum Beispiel zeigt dmesg im Falle von AbstĂŒrzen den Stack-Dump an und ermöglicht die Bestimmung von Adressen von Strukturen im Kernel, die dabei helfen können, den KASLR-Mechanismus zu umgehen. Ein Angreifer kann dmesg als Feedback verwenden, um den Exploit schrittweise zu optimieren und die oops-Nachrichten im Protokoll nach fehlgeschlagenen Angriffen zu beobachten.
Quelle: opennet.ru
