
Proof-of-concept di exploit per CVE-2023-1326, una vulnerabilità di escalation dei privilegi in apport-cli 2.26.0 quando configurato con sudo e less come pager.
Una prova di concetto per CVE-2023–1326 in apport-cli 2.26.0
Questa vulnerabilità è un’escalation dei privilegi in apport-cli 2.26.0, simile a CVE-2023–26604. Questa vulnerabilità funziona solo se assegnata in sudoers:

È stato trovato un attacco di escalation dei privilegi in apport-cli 2.26.0 e versioni precedenti, simile a CVE-2023-26604. Se un sistema è configurato appositamente per consentire agli utenti non privilegiati di eseguire sudo apport-cli, less è configurato come pager e la dimensione del terminale può essere impostata: un attaccante locale può aumentare i privilegi.
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
