Sviluppatori Ubuntu di limitare l'accesso all'utilità /usr/bin/dmesg solo agli utenti che appartengono al gruppo «adm». Attualmente, gli utenti non privilegiati di Ubuntu non hanno accesso a /var/log/kern.log, /var/log/syslog e agli eventi di sistema in journalctl, ma possono visualizzare il log degli eventi del kernel tramite dmesg.
Tra le ragioni indicate c'è la presenza di informazioni nell'output di dmesg che potrebbero essere utilizzate dagli attaccanti per semplificare la creazione di exploit per l'elevazione dei privilegi. Ad esempio, in caso di crash, dmesg mostra il dump dello stack e consente di identificare gli indirizzi delle strutture nel kernel, che possono facilitare l'aggiramento del meccanismo KASLR. L'attaccante può utilizzare dmesg come feedback, perfezionando gradualmente l'exploit osservando i messaggi oops nel log dopo tentativi d'attacco falliti.
Fonte: opennet.ru
