W systemie Ubuntu 20.10 dostęp do dmesg zostanie ograniczony

Programiści Ubuntu uzgodniono ograniczenie dostępu do narzędzia /usr/bin/dmesg tylko dla użytkowników należących do grupy „adm”. Aktualnie bezprzywilejowi użytkownicy Ubuntu nie mają dostępu do /var/log/kern.log, /var/log/syslog i zdarzeń systemowych w journalctl, ale mogą przeglądać logi zdarzeń jądra za pomocą dmesg.

Jako przyczynę podaje się obecność w wyjściu dmesg informacji, które mogą być wykorzystane przez atakujących do uproszczenia tworzenia exploitów w celu uzyskania podwyższonych uprawnień. Na przykład w dmesg w przypadku awarii wyświetlany jest zrzut stosu i istnieje możliwość określenia adresów struktur w jądrze, co może ułatwić obejście mechanizmu KASLR. Atakujący może używać dmesg jako informacji zwrotnej, stopniowo dostosowując exploit do odpowiedniego kształtu, obserwując komunikaty o błędach w logu po nieudanych próbach ataku.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster