Ubuntu-Programistoj
La kialo citita estas la ĉeesto de informoj en la dmesg-produktaĵo, kiu povus esti uzata de atakantoj por faciligi krei privilegiajn eskaladojn. Ekzemple, dmesg montras stakan rubejon en kazo de fiaskoj kaj havas la kapablon determini la adresojn de strukturoj en la kerno kiu povas helpi preteriri la KASLR-mekanismon. Atakanto povas uzi dmesg kiel retrosciigon, iom post iom plibonigante la ekspluatadon observante oops mesaĝojn en la protokolo post malsukcesaj atakprovoj.
fonto: opennet.ru