Ubuntu 20.10-s piiratakse juurdepääsu dmesgile

Ubuntu arendajad nõustusid piirama juurdepääsu utiliidile /usr/bin/dmesg ainult kasutajatele, kes kuuluvad rühma „adm“. Praegu ei ole mitteprivilegiseeritud Ubuntu kasutajatel juurdepääsu /var/log/kern.log, /var/log/syslog ja süsteemsündmustele journalctl-is, kuid nad saavad vaadata tuumaga seotud sündmuste logi dmesg kaudu.

Põhjuseks tuuakse välja, et dmesg-i väljund sisaldab teavet, mida ründajad saavad kasutada, et lihtsustada priviligeerimise tõstmise eksploitide loomist. Näiteks, dmesg'i puhul kuvab see tõrgete korral mälu dumpi ja on võimalik määrata tuumastruktuuride aadresse, mis võivad aidata KASLR-i mehanismi ümber minna. Ründaja võib kasutada dmesg'i tagasiside saamiseks, kohandades järk-järgult eksploitide täpsust ja jälgides logides pärast ebaõnnestunud rünnakute katseid oops-sõnumeid.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster