CVE-2023-1326
локальное повышение привилегий в apport-cli
- Опубликовано
- 13 апр. 2023 г.
- Обновлено
- 7 февр. 2025 г.
- Назначение CNA
- canonical
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 56,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В apport-cli 2.26.0 и более ранних версиях обнаружена атака с повышением привилегий, аналогичная CVE-2023-26604. Если система особым образом настроена таким образом, что непривилегированные пользователи могут запускать sudo apport-cli, в качестве пейджера настроен less, а размер терминала можно задать, то локальный злоумышленник может повысить свои привилегии. Крайне маловероятно, что системный администратор настроит sudo таким образом, чтобы позволить непривилегированным пользователям совершать эксплойты данного класса.
Источники
5Эксплойт proof-of-concept для CVE-2023-1326, уязвимости повышения привилегий в apport-cli 2.26.0 при настройке с sudo и less в качестве пейджера.
Доказательство концепции для CVE-2023–1326 в apport-cli 2.26.0
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.