Програмери на Ubuntu
Наведената причина е присуството на информации во излезот на dmesg што би можеле да ги користат напаѓачите за да го олеснат создавањето на експлоатации за зголемување на привилегиите. На пример, dmesg прикажува ѓубре на стек во случај на дефекти и има можност да ги одреди адресите на структурите во кернелот што можат да помогнат да се заобиколи механизмот KASLR. Напаѓачот може да користи dmesg како повратна информација, постепено да го подобрува експлоатот со набљудување на пораките за упс во дневникот по неуспешни обиди за напад.
Извор: opennet.ru