Ubuntu izstrādātāji
Minētais iemesls ir informācijas klātbūtne dmesg izvadē, ko uzbrucēji varētu izmantot, lai atvieglotu privilēģiju eskalācijas izmantošanu. Piemēram, dmesg kļūmju gadījumā parāda steka izgāztuvi, un tam ir iespēja noteikt kodolā esošo struktūru adreses, kas var palīdzēt apiet KASLR mehānismu. Uzbrucējs var izmantot dmesg kā atgriezenisko saiti, pakāpeniski uzlabojot izmantošanu, novērojot oops ziņojumus žurnālā pēc neveiksmīgiem uzbrukuma mēģinājumiem.
Avots: opennet.ru