Në Ubuntu 20.10 do të kufizohet aksesin në dmesg

Zhvilluesit e Ubuntu akte më kufizimi i aksesit në mjete/në /usr/bin/dmesg vetëm për përdoruesit që janë anëtarë të grupit "adm". Tani për tani, përdoruesit e zakonshëm të Ubuntu nuk kanë akses në /var/log/kern.log, /var/log/syslog dhe ngjarjet sistemore në journalctl, por mund të shohin logun e ngjarjeve të kernelit përmes dmesg.

Si një arsye përmendet prania në daljen e dmesg e informacionit që mund të përdoret nga sulmuesit për të lehtësuar krijimin e eksploitëve për rritjen e privilegjeve. Për shembull, në dmesg, në rast të dështimeve shfaqet një dump i stack-ut dhe ka mundësinë për të përcaktuar adresat e strukturave në kernel, të cilat mund të ndihmojnë në anashkalimin e mekanizmit KASLR. Sulmuesi mund ta përdorë dmesg si një reagim, duke e sjellë ngadalë eksploitin në formën e duhur duke vëzhguar mesazhet oops në log pas përpjekjeve të dështuara të sulmit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster