Розробники Ubuntu
Як причина згадується наявність у виведенні dmesg відомостей, які можуть бути використані атакуючими для спрощення створення експлоїтів для підвищення привілеїв. Наприклад, dmesg у разі збоїв відображається дамп стека і є можливість визначення адрес структур в ядрі, які можуть сприяти обходу механізму KASLR. Атакуючий може використовувати dmesg як зворотний зв'язок, поступово наводячи експлоїт до належного вигляду, спостерігаючи за oops-повідомленнями в лозі після невдалих спроб атаки.
Джерело: opennet.ru