توسعه دهندگان اوبونتو
دلیل ذکر شده وجود اطلاعاتی در خروجی dmesg است که می تواند توسط مهاجمان برای ایجاد سهولت در ایجاد سوء استفاده های افزایش امتیاز استفاده شود. به عنوان مثال، dmesg یک stack dump را در صورت خرابی نمایش می دهد و توانایی تعیین آدرس ساختارهای موجود در هسته را دارد که می تواند به دور زدن مکانیسم KASLR کمک کند. مهاجم میتواند از dmesg به عنوان بازخورد استفاده کند و به تدریج با مشاهده پیامهای oops در گزارش پس از تلاشهای ناموفق برای حمله، اکسپلویت را بهبود بخشد.
منبع: opennet.ru