Zhvilluesit e Ubuntu kufizimi i aksesit në mjete/në /usr/bin/dmesg vetëm për përdoruesit që janë anëtarë të grupit "adm". Tani për tani, përdoruesit e zakonshëm të Ubuntu nuk kanë akses në /var/log/kern.log, /var/log/syslog dhe ngjarjet sistemore në journalctl, por mund të shohin logun e ngjarjeve të kernelit përmes dmesg.
Si një arsye përmendet prania në daljen e dmesg e informacionit që mund të përdoret nga sulmuesit për të lehtësuar krijimin e eksploitëve për rritjen e privilegjeve. Për shembull, në dmesg, në rast të dështimeve shfaqet një dump i stack-ut dhe ka mundësinë për të përcaktuar adresat e strukturave në kernel, të cilat mund të ndihmojnë në anashkalimin e mekanizmit KASLR. Sulmuesi mund ta përdorë dmesg si një reagim, duke e sjellë ngadalë eksploitin në formën e duhur duke vëzhguar mesazhet oops në log pas përpjekjeve të dështuara të sulmit.
Burimi: opennet.ru
