Sviluppatori di Ubuntu di limitare l'accesso all'utility /usr/bin/dmesg solo agli utenti appartenenti al gruppo "adm". Attualmente, gli utenti non privilegiati di Ubuntu non hanno accesso a /var/log/kern.log, /var/log/syslog e agli eventi di sistema in journalctl, ma possono visualizzare il log degli eventi del kernel tramite dmesg.
Il motivo citato è la presenza di informazioni nell'output di dmesg che potrebbero essere utilizzate dagli aggressori per semplificare la creazione di exploit per l'elevazione dei privilegi. Ad esempio, in caso di malfunzionamenti, dmesg visualizza un dump dello stack ed è possibile identificare gli indirizzi delle strutture nel kernel, che potrebbero facilitare il bypass del meccanismo KASLR. Un aggressore può utilizzare dmesg come feedback, migliorando gradualmente l'exploit mentre osserva i messaggi di errore nel log dopo tentativi di attacco non riusciti.
Fonte: opennet.ru
