En Ubuntu 20.10 se limitará el acceso a dmesg

Desarrolladores de Ubuntu se acordó la restricción del acceso a la utilidad /usr/bin/dmesg solo para usuarios que pertenezcan al grupo "adm". Actualmente, los usuarios no privilegiados de Ubuntu no tienen acceso a /var/log/kern.log, /var/log/syslog y eventos del sistema en journalctl, pero pueden ver el registro de eventos del núcleo a través de dmesg.

Como razón se menciona la presencia de información en la salida de dmesg que puede ser utilizada por atacantes para facilitar la creación de exploits para elevar privilegios. Por ejemplo, en dmesg, en caso de fallos, se muestra un volcado de la pila y hay posibilidad de determinar las direcciones de las estructuras en el núcleo, lo que puede ayudar a eludir el mecanismo KASLR. Un atacante puede usar dmesg como retroalimentación, ajustando gradualmente el exploit al observar los mensajes de oops en el registro después de intentos fallidos de ataque.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster