Zhvilluesit e Ubuntu kufizimin e aksesit në mjetin /usr/bin/dmesg vetëm për përdoruesit që janë anëtarë të grupit «adm». Në këtë moment, përdoruesit e pa privilegjuar të Ubuntu nuk kanë akses në /var/log/kern.log, /var/log/syslog dhe ngjarjet sistemore në journalctl, por mund të shikojnë logun e ngjarjeve të kernelit përmes dmesg.
Si arsyetim për këtë, përmendet se në daljen e dmesg ka informacione që mund të përdoren nga sulmuesit për të lehtësuar krijimin e eksploitëve për rritjen e privilegjeve. Për shembull, në dmesg, në rast të dështimeve, shfaqet dump i stack-ut dhe ekziston mundësia e përcaktimit të adresave të strukturave në kernel, të cilat mund të ndihmojnë në kapërcimin e mekanizmit KASLR. Sulmuesi mund të përdorë dmesg si një burim informacioni, duke e bërë gradualisht eksploitin në formën e duhur duke vëzhguar mesazhet e oops në log pas tentativave të dështuar të sulmit.
Burimi: opennet.ru
