
Une preuve de concept pour CVE-2023–1326 dans apport-cli 2.26.0
Une preuve de concept pour CVE-2023–1326 dans apport-cli 2.26.0
Cette vulnérabilité est une escalade de privilèges dans apport-cli 2.26.0, similaire à CVE-2023–26604. Cette vulnérabilité ne fonctionne que si l'assignation est dans sudoers :

Une attaque par escalade de privilèges a été découverte dans apport-cli 2.26.0 et versions antérieures, similaire à CVE-2023-26604. Si un système est spécialement configuré pour permettre aux utilisateurs non privilégiés d'exécuter sudo apport-cli, que less est configuré comme paginateur, et que la taille du terminal peut être définie : un attaquant local peut escalader les privilèges.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
appuyez sur V (voir le rapport)
!/bin/bash
