Në Ubuntu 20.10 do të kufizohet aksesimi në dmesg

Zhvilluesit e Ubuntu kanë miratuar kufizimin e aksesit në mjetin /usr/bin/dmesg vetëm për përdoruesit që janë anëtarë të grupit «adm». Në këtë moment, përdoruesit e pa privilegjuar të Ubuntu nuk kanë akses në /var/log/kern.log, /var/log/syslog dhe ngjarjet sistemore në journalctl, por mund të shikojnë logun e ngjarjeve të kernelit përmes dmesg.

Si arsyetim për këtë, përmendet se në daljen e dmesg ka informacione që mund të përdoren nga sulmuesit për të lehtësuar krijimin e eksploitëve për rritjen e privilegjeve. Për shembull, në dmesg, në rast të dështimeve, shfaqet dump i stack-ut dhe ekziston mundësia e përcaktimit të adresave të strukturave në kernel, të cilat mund të ndihmojnë në kapërcimin e mekanizmit KASLR. Sulmuesi mund të përdorë dmesg si një burim informacioni, duke e bërë gradualisht eksploitin në formën e duhur duke vëzhguar mesazhet e oops në log pas tentativave të dështuar të sulmit.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster