Watengenezaji wa Ubuntu
Sababu iliyotajwa ni uwepo wa maelezo katika matokeo ya dmesg ambayo yanaweza kutumiwa na washambuliaji ili kurahisisha kuunda matumizi ya upanuzi wa haki. Kwa mfano, dmesg huonyesha utupaji wa rafu iwapo kutatokea hitilafu na ina uwezo wa kubainisha anwani za miundo kwenye kernel ambayo inaweza kusaidia kukwepa utaratibu wa KASLR. Mshambulizi anaweza kutumia dmesg kama maoni, akiboresha hatua kwa hatua utumiaji kwa kuangalia ujumbe wa loops kwenye kumbukumbu baada ya majaribio ya kushambulia bila mafanikio.
Chanzo: opennet.ru