Ubuntu-kehittäjät
Mainittu syy on dmesg-tulosteen sisältämä tieto, jota hyökkääjät voivat käyttää helpottaakseen oikeuksien eskalointihyödykkeiden luomista. Esimerkiksi dmesg näyttää pinovedoksen virheiden sattuessa ja pystyy määrittämään ytimen rakenteiden osoitteet, jotka voivat auttaa ohittamaan KASLR-mekanismin. Hyökkääjä voi käyttää dmesg:tä palautteena ja parantaa vähitellen hyväksikäyttöä tarkkailemalla Oops-viestejä lokissa epäonnistuneiden hyökkäysyritysten jälkeen.
Lähde: opennet.ru