Vývojári Ubuntu
Uvedeným dôvodom je prítomnosť informácií vo výstupe dmesg, ktoré by mohli útočníci použiť na uľahčenie vytvárania exploitov na eskaláciu privilégií. Napríklad dmesg zobrazuje výpis zásobníka v prípade zlyhania a má schopnosť určiť adresy štruktúr v jadre, ktoré môžu pomôcť obísť mechanizmus KASLR. Útočník môže použiť dmesg ako spätnú väzbu a postupne vylepšovať exploit sledovaním správ oops v protokole po neúspešných pokusoch o útok.
Zdroj: opennet.ru