Programiści Ubuntu ograniczenie dostępu do narzędzia /usr/bin/dmesg tylko dla użytkowników należących do grupy „adm”. Aktualnie bezprzywilejowi użytkownicy Ubuntu nie mają dostępu do /var/log/kern.log, /var/log/syslog i zdarzeń systemowych w journalctl, ale mogą przeglądać logi zdarzeń jądra za pomocą dmesg.
Jako przyczynę podaje się obecność w wyjściu dmesg informacji, które mogą być wykorzystane przez atakujących do uproszczenia tworzenia exploitów w celu uzyskania podwyższonych uprawnień. Na przykład w dmesg w przypadku awarii wyświetlany jest zrzut stosu i istnieje możliwość określenia adresów struktur w jądrze, co może ułatwić obejście mechanizmu KASLR. Atakujący może używać dmesg jako informacji zwrotnej, stopniowo dostosowując exploit do odpowiedniego kształtu, obserwując komunikaty o błędach w logu po nieudanych próbach ataku.
Źródło: opennet.ru
