In Ubuntu 20.10 wird der Zugriff auf dmesg eingeschränkt sein.

Die Entwickler von Ubuntu genehmigt Der Zugriff auf das Dienstprogramm /usr/bin/dmesg ist nur für Benutzer eingeschränkt, die der Gruppe „adm“ angehören. Derzeit haben nicht privilegierte Benutzer von Ubuntu keinen Zugriff auf /var/log/kern.log, /var/log/syslog und Systemereignisse in journalctl, können jedoch das Protokoll der Kernelereignisse über dmesg einsehen.

Als Grund wird genannt, dass die Ausgabe von dmesg Informationen enthält, die von Angreifern verwendet werden können, um das Erstellen von Exploits zur Erhöhung der Privilegien zu erleichtern. Beispielsweise werden bei einem Absturz in dmesg ein Stack-Dump angezeigt und es besteht die Möglichkeit, Adressen von Strukturen im Kernel zu bestimmen, was den Mechanismus KASLR umgehen kann. Ein Angreifer kann dmesg als Feedback nutzen, um den Exploit schrittweise zu optimieren, indem er die oops-Meldungen im Protokoll nach gescheiterten Angriffen beobachtet.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster