カーネルリング・バッファ・メッセージへのアクセスの制限
カーネルはリング・バッファを使用してトラブルシューティングの目的でメッセージを表示します。これらのメッセージは、dmesgコマンドを実行して表示できます。
脅威アクターは、これらのメッセージを使用してシステム内のエクスプロイトを検索できるため、root権限を持つユーザーのみがdmesgコマンドを実行できるように、セキュリティ・プラクティスが適切であるとみなされます。
Oracle Linux 10システムでは、システムがRed Hat Compatible Kernel (RHCK)とUnbreakable Enterprise Kernel (UEK) 8のどちらを実行しているかに関係なく、デフォルトでアクセスが制限されます。