In Ubuntu 20.10 wordt de toegang tot dmesg beperkt

Ubuntu-ontwikkelaars hebben de toegang tot de tool /usr/bin/dmesg beperkt tot gebruikers die tot de groep «adm» behoren. Momenteel hebben niet-bevoegde gebruikers van Ubuntu geen toegang tot /var/log/kern.log, /var/log/syslog en systeemgebeurtenissen in journalctl, maar ze kunnen de log van kernelgebeurtenissen bekijken via dmesg.

Als reden wordt genoemd dat de uitvoer van dmesg informatie bevat die door aanvallers kan worden gebruikt om het creƫren van exploits voor privilege-escalatie te vergemakkelijken. Bijvoorbeeld, in dmesg worden bij crashes de stack dumps weergegeven en is het mogelijk om adressen van structuren in de kernel te bepalen, wat kan helpen bij het omzeilen van het KASLR-mechanisme. Een aanvaller kan dmesg gebruiken als feedback, waardoor de exploit stap voor stap kan worden verfijnd door de oops-berichten in de log na mislukte aanvalspogingen te observeren.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster