CVE-2023-1326
escalada de privilegios local en apport-cli
- Publicado
- 13 abr 2023
- Actualizado
- 7 feb 2025
- Asignación de CNA
- canonical
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 56,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró un ataque de escalada de privilegios en apport-cli 2.26.0 y versiones anteriores, similar a CVE-2023-26604. Si un sistema está especialmente configurado para permitir que usuarios sin privilegios ejecuten sudo apport-cli, less está configurado como paginador y el tamaño de la terminal puede establecerse: un atacante local puede escalar privilegios. Es extremadamente improbable que un administrador de sistemas configure sudo para permitir que usuarios sin privilegios realicen esta clase de exploit.
Fuentes
5Exploit de prueba de concepto para CVE-2023-1326, una vulnerabilidad de escalada de privilegios en apport-cli 2.26.0 cuando está configurado con sudo y less como paginador.
Una prueba de concepto para CVE-2023–1326 en apport-cli 2.26.0
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.