
Эксплойт proof-of-concept для CVE-2023-1326, уязвимости повышения привилегий в apport-cli 2.26.0 при настройке с sudo и less в качестве пейджера.
PoC для CVE-2023–1326 в apport-cli 2.26.0
Эта уязвимость представляет собой повышение привилегий в apport-cli 2.26.0, аналогично CVE-2023–26604, эта уязвимость работает только в том случае, если она назначена в sudoers:

Атака с повышением привилегий была обнаружена в apport-cli 2.26.0 и более ранних версиях, которая аналогична CVE-2023-26604. Если система специально настроена таким образом, чтобы непривилегированным пользователям было разрешено запускать sudo apport-cli, less настроен как пейджер, и можно задать размер терминала, локальный злоумышленник может повысить привилегии.
sudo /usr/bin/apport-cli -f



!id
!/bin/bash
