У Ubuntu 20.10 буде обмежений доступ до dmesg

Розробники Ubuntu узгодили обмеження доступу до утиліти /usr/bin/dmesg лише для користувачів, які входять до групи adm. В даний час непривілейовані користувачі Ubuntu не мають доступу до /var/log/kern.log, /var/log/syslog та системних подій journalctl, але можуть подивитися лог подій ядра через dmesg.

Як причина згадується наявність у виведенні dmesg відомостей, які можуть бути використані атакуючими для спрощення створення експлоїтів для підвищення привілеїв. Наприклад, dmesg у разі збоїв відображається дамп стека і є можливість визначення адрес структур в ядрі, які можуть сприяти обходу механізму KASLR. Атакуючий може використовувати dmesg як зворотний зв'язок, поступово наводячи експлоїт до належного вигляду, спостерігаючи за oops-повідомленнями в лозі після невдалих спроб атаки.

Джерело: opennet.ru

Додати коментар або відгук