
Proof-of-Concept-Exploit für CVE-2022-43096, der eine lokale Root-Rechteausweitung über den UART-Anschluss auf Mediatrix 4102 VoIP-Adaptern vor v48.5.2718 ermöglicht.
CVE-2022-43096
CVSS v3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[Beschreibung]
Mediatrix 4102 vor v48.5.2718 erlaubt lokalen Angreifern, über den UART-Port root-Zugriff zu erlangen.

[Schwachstellentyp]
Falsche Zugriffskontrolle
[Produktanbieter]
Mediatrix
[Betroffene Produktcodebasis]
Mediatrix 4102 - Vor v48.5.2718
[Betroffene Komponente]
UART-Port
[Angriffstyp]
Physisch
[Auswirkung Codeausführung]
true
[Auswirkung Privilegienausweitung]
true
[Auswirkung Informationsoffenlegung]
true
[Referenz]
Zusammenfassungs-ID: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
Produktseite:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[Hat der Hersteller die Schwachstelle bestätigt oder anerkannt?]
true
[Entdecker]
Daniel Wong