
استغلال إثبات المفهوم لـ CVE-2022-43096 لتمكين تصعيد الامتيازات الجذرية المحلية عبر منفذ UART على أجهزة Mediatrix 4102 VoIP قبل الإصدار v48.5.2718.
CVE-2022-43096
متجه CVSS v3.1: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[الوصف]
Mediatrix 4102 قبل الإصدار v48.5.2718 يسمح للمهاجمين المحليين بالحصول على صلاحيات الجذر عبر منفذ UART.

[نوع الثغرة]
التحكم غير الصحيح في الوصول
[البائع]
Mediatrix
[قاعدة كود المنتج المتأثر]
Mediatrix 4102 - قبل الإصدار v48.5.2718
[المكون المتأثر]
منفذ UART
[نوع الهجوم]
فيزيائي
[تنفيذ التعليمات البرمجية]
صحيح
[تصعيد الصلاحيات]
صحيح
[كشف المعلومات]
صحيح
[المراجع]
معرف الملخص: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
صفحة المنتج:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[هل قام البائع بتأكيد أو الاعتراف بالثغرة؟]
صحيح
[المكتشف]
Daniel Wong