Dezvoltatorii Ubuntu restricția de acces la utilitarul /usr/bin/dmesg doar pentru utilizatorii care fac parte din grupul „adm”. În prezent, utilizatorii neprivilegiați de Ubuntu nu au acces la /var/log/kern.log, /var/log/syslog și la evenimentele din sistem în journalctl, dar pot vizualiza jurnalul evenimentelor nucleului prin dmesg.
Ca motiv se menționează prezența în ieșirea dmesg a informațiilor care pot fi utilizate de atacatori pentru a simplifica crearea exploit-urilor pentru ridicarea privilegiilor. De exemplu, în dmesg, în cazul unor eșecuri, se afișează dump-ul stivei și este posibilă determinarea adreselor structurilor din nucleu, care pot facilita ocolirea mecanismului KASLR. Atacatorul poate folosi dmesg ca feedback, ajustând treptat exploit-ul în forma sa corectă, observând mesajele oops în jurnal după încercările de atac eșuate.
Sursa: opennet.ro
