L'accès à dmesg sera restreint dans Ubuntu 20.10

Les développeurs d'Ubuntu ont approuvé la restriction d'accès à l'outil /usr/bin/dmesg uniquement pour les utilisateurs appartenant au groupe « adm ». Actuellement, les utilisateurs non privilégiés d'Ubuntu n'ont pas accès à /var/log/kern.log, /var/log/syslog et aux événements système dans journalctl, mais peuvent consulter le journal des événements du noyau via dmesg.

La raison évoquée est la présence dans la sortie de dmesg d'informations pouvant être utilisées par des attaquants pour faciliter la création d'exploits d'élévation de privilèges. Par exemple, dans dmesg, en cas d'échec, un dump de la pile est affiché et il est possible de localiser les adresses des structures dans le noyau, ce qui peut aider à contourner le mécanisme KASLR. Un attaquant peut utiliser dmesg comme retour d'information, ajustant progressivement l'exploit tout en observant les messages oops dans le journal après des tentatives d'attaque infructueuses.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster