Zhvilluesit e Ubuntu
Arsyeja e përmendur është prania e informacionit në daljen dmesg që mund të përdoret nga sulmuesit për ta bërë më të lehtë krijimin e shfrytëzimeve të përshkallëzimit të privilegjive. Për shembull, dmesg shfaq një stack dump në rast dështimesh dhe ka aftësinë të përcaktojë adresat e strukturave në kernel që mund të ndihmojnë në anashkalimin e mekanizmit KASLR. Një sulmues mund të përdorë dmesg si reagim, duke përmirësuar gradualisht shfrytëzimin duke vëzhguar mesazhet oops në regjistër pas përpjekjeve të pasuksesshme të sulmit.
Burimi: opennet.ru