CVE-2023-1326
apport-cli में स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 13 अप्रैल 2023
- अद्यतन
- 7 फ़र॰ 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
apport-cli 2.26.0 और उससे पहले के संस्करणों में एक विशेषाधिकार वृद्धि (privilege escalation) हमला पाया गया है, जो CVE-2023-26604 के समान है। यदि किसी सिस्टम को विशेष रूप से इस प्रकार कॉन्फ़िगर किया गया है कि गैर-विशेषाधिकार प्राप्त उपयोगकर्ता sudo apport-cli चला सकें, less को पेजर के रूप में कॉन्फ़िगर किया गया हो, और टर्मिनल का आकार सेट किया जा सकता हो, तो एक स्थानीय हमलावर विशेषाधिकार बढ़ा सकता है। यह अत्यंत असंभावित है कि कोई सिस्टम प्रशासक sudo को इस प्रकार कॉन्फ़िगर करे कि गैर-विशेषाधिकार प्राप्त उपयोगकर्ता इस श्रेणी के शोषण को अंजाम दे सकें।
स्रोत
5CVE-2023-1326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo और less को पेजर के रूप में कॉन्फ़िगर किए जाने पर apport-cli 2.26.0 में एक विशेषाधिकार वृद्धि भेद्यता।
apport-cli 2.26.0 में CVE-2023–1326 के लिए अवधारणा का प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।