Die Entwickler von Ubuntu Der Zugriff auf das Dienstprogramm /usr/bin/dmesg ist nur fĂŒr Benutzer eingeschrĂ€nkt, die der Gruppe âadmâ angehören. Derzeit haben nicht privilegierte Benutzer von Ubuntu keinen Zugriff auf /var/log/kern.log, /var/log/syslog und Systemereignisse in journalctl, können jedoch das Protokoll der Kernelereignisse ĂŒber dmesg einsehen.
Als Grund wird genannt, dass die Ausgabe von dmesg Informationen enthÀlt, die von Angreifern verwendet werden können, um das Erstellen von Exploits zur Erhöhung der Privilegien zu erleichtern. Beispielsweise werden bei einem Absturz in dmesg ein Stack-Dump angezeigt und es besteht die Möglichkeit, Adressen von Strukturen im Kernel zu bestimmen, was den Mechanismus KASLR umgehen kann. Ein Angreifer kann dmesg als Feedback nutzen, um den Exploit schrittweise zu optimieren, indem er die oops-Meldungen im Protokoll nach gescheiterten Angriffen beobachtet.
Quelle: opennet.ru
