Ubuntu arendajad kasutustaseme piirangu rakendamise utiliidile /usr/bin/dmesg, mis on nĂŒĂŒd vaid adm-gruppi kuuluvate kasutajate jaoks. Praegu ei saa mitteprivileegitud Ubuntu kasutajad pÀÀseda ligi /var/log/kern.log, /var/log/syslog ega sĂŒsteemi sĂŒndmustele journalctl-is, kuid nad saavad vaadata tuumakogemuste logi dmesg kaudu.
PĂ”hjuseks on mainitud, et dmesg vĂ€ljundis on teavet, mida rĂŒndajad saavad kasutada privileegide tĂ”stmiseks eksploiteerimise lihtsustamiseks. NĂ€iteks kuvab dmesg vigu tĂ”ttu mĂ€llu jÀÀva stack dump'i ning on vĂ”imalik tuvastada struktuuride aadresse tuumas, mis vĂ”ivad vĂ”imaldada KASLR-mehhanismi ĂŒmberminemist. RĂŒndaja vĂ”ib kasutada dmesg'i tagasisideks, jĂ€rk-jĂ€rgult kohandades oma eksploiti, jĂ€lgides oops-andeid logis pĂ€rast ebaĂ”nnestunud rĂŒnnakukatseid.
Allikas: opennet.ru
