In Ubuntu 20.10 wird der Zugriff auf dmesg eingeschrÀnkt.

Ubuntu-Entwickler genehmigt der Zugang zu der Anwendung /usr/bin/dmesg nur fĂŒr Benutzer in der Gruppe „adm“. Derzeit haben nicht privilegierte Ubuntu-Benutzer keinen Zugang zu /var/log/kern.log, /var/log/syslog und den Systemereignissen in journalctl, können jedoch das Protokoll der Kernelereignisse ĂŒber dmesg anzeigen.

Als Grund wird das Vorhandensein von Informationen im dmesg-Auszug erwĂ€hnt, die von Angreifern genutzt werden können, um das Erstellen von Exploits zur Privilegienerhöhung zu erleichtern. Zum Beispiel zeigt dmesg im Falle von AbstĂŒrzen den Stack-Dump an und ermöglicht die Bestimmung von Adressen von Strukturen im Kernel, die dabei helfen können, den KASLR-Mechanismus zu umgehen. Ein Angreifer kann dmesg als Feedback verwenden, um den Exploit schrittweise zu optimieren und die oops-Nachrichten im Protokoll nach fehlgeschlagenen Angriffen zu beobachten.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster