# apport-cli中的本地权限提升漏洞
## 概述
在apport-cli 2.26.0及更早版本中发现了一个类似于CVE-2023-26604的权限提升攻击。
## 影响版本
- apport-cli 2.26.0及更早版本
## 细节
如果系统特别配置允许无特权用户运行 `sudo apport-cli`,并且 `less` 被配置为分页器,同时可以设置终端大小,那么本地攻击者可以利用此漏洞提升权限。
## 影响
系统管理员很少会配置sudo允许无特权用户执行此类攻击,因此实际利用的可能性极低。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A proof of concept for CVE-2023–1326 in apport-cli 2.26.0 | https://github.com/diego-tella/CVE-2023-1326-PoC | POC详情 |
2 | Esto es una prueba de concepto propia i basica de la vulneravilidad CVE-2023-1326 | https://github.com/Pol-Ruiz/CVE-2023-1326 | POC详情 |
3 | None | https://github.com/c0d3cr4f73r/CVE-2023-1326 | POC详情 |
4 | None | https://github.com/cve-2024/CVE-2023-1326-PoC | POC详情 |
5 | None | https://github.com/Sp3c73rSh4d0w/CVE-2023-1326 | POC详情 |
6 | None | https://github.com/0xwh1pl4sh/CVE-2023-1326 | POC详情 |
7 | None | https://github.com/N3rdyN3xus/CVE-2023-1326 | POC详情 |
8 | None | https://github.com/NyxByt3/CVE-2023-1326 | POC详情 |
9 | None | https://github.com/h3xcr4ck3r/CVE-2023-1326 | POC详情 |
10 | None | https://github.com/n3rdh4x0r/CVE-2023-1326 | POC详情 |
11 | None | https://github.com/h3x0v3rl0rd/CVE-2023-1326 | POC详情 |
暂无评论